امسح ضوئيًا لتحميل تطبيق Gate
qrCode
خيارات تحميل إضافية
لا تذكرني بذلك مرة أخرى اليوم

ملحق ضار في كروم يسحب عمليات تبادل سولانا مع تحويلات إضافية مخفية

image

المصدر: CryptoNewsNet العنوان الأصلي: ملحق Chrome خبيث يسرق تبادل Solana مع تحويلات إضافية مخفية الرابط الأصلي: تسمح إضافة ضارة على متصفح جوجل كروم للمستخدمين بالتداول على سولانا، بينما تقوم بهدوء بخصم رسوم من كل عملية تبادل إلى محفظة المنشئ.

وفقًا لتقرير صادر عن شركة الأمن السيبراني Socket، فإن ملحق Google Chrome يسمح للمستخدمين بالتداول على Solana (SOL) من خلاصة وسائل التواصل الاجتماعي الخاصة بهم. على عكس البرامج الضارة التقليدية التي تحاول سرقة الرصيد بالكامل، فإن Crypto Copilot “يحقن تحويلًا إضافيًا في كل عملية مبادلة على Solana، مما ي siphoning حد أدنى قدره 0.0013 SOL أو 0.05% من الصفقة،” وجدت Socket.

في الجهة الخلفية، يستخدم Crypto Copilot بورصة Raydium اللامركزية لإجراء التبادلات للمستخدم، ولكنه يضيف تعليمات ثانية تنقل SOL من المستخدم إلى المهاجم. تُظهر واجهة المستخدم تفاصيل التبادل فقط بينما “تلخص شاشات تأكيد المحفظة المعاملة دون عرض التعليمات الفردية.”

"قال سوكيت: “يوقع المستخدمون ما يبدو أنه تبادل واحد، لكن التعليمات كلاهما تنفذ بشكل ذري على السلسلة.”

!

عملية طويلة الأمد

ذكرت Socket أنها قدمت طلب إزالة للملحق لفريق أمان متجر Chrome. الملحق الخبيث له عمر نسبي طويل، حيث تم نشره في 18 يونيو 2024، ولكن المتجر يشير إلى أنه يحتوي على 15 مستخدمًا فقط في وقت كتابة هذه السطور.

تسوق Crypto Copilot نفسها كأداة للراحة تسمح لمتداولي Solana بتنفيذ التبادلات مباشرة من تويتر. وتعد “بالتمكين من التصرف في فرص التداول على الفور دون الحاجة إلى التبديل بين التطبيقات أو المنصات.”

أحدث العديد من الملحقات الضارة لمتصفح جوجل كروم

لقد جعلت القاعدة الضخمة لمستخدمي Google Chrome وتصميمه القابل للتوسيع نظام ملحقاته هدفًا للاحتيالات التي تركز على العملات المشفرة لفترة طويلة. في وقت سابق من هذا الشهر، حذرت Socket من أن الملحق الرابع الأكثر شعبية لمحفظة العملات المشفرة في متجر Chrome الإلكتروني كان يستنزف أموال المستخدمين. في أواخر أغسطس، قالت منصة تبادل لامركزية تُدعى Jupiter إنها حددت ملحق Chrome خبيثًا آخر كان يفرغ محافظ Solana.

في يونيو 2024، أفاد تاجر صيني أنه فقد $1 مليون بعد تثبيت ملحق كروم يسمى Aggr. كانت تلك الإضافة تسرق ملفات تعريف الارتباط في المتصفح لاختراق الحسابات، بما في ذلك الوصول إلى حساب التاجر على منصة تداول رئيسية.

يجب على المستخدمين توخي الحذر عند تثبيت ملحقات المتصفح والتحقق دائمًا من شرعية الأدوات قبل منحها الوصول إلى معلومات المحفظة الحساسة.

SOL10.39%
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
0/400
لا توجد تعليقات
  • Gate Fun الساخنعرض المزيد
  • القيمة السوقية:$3.68Kعدد الحائزين:2
    0.09%
  • القيمة السوقية:$3.71Kعدد الحائزين:2
    0.39%
  • القيمة السوقية:$3.6Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$3.6Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$3.87Kعدد الحائزين:5
    1.33%
  • تثبيت