Scannez pour télécharger l’application Gate
qrCode
Autres options de téléchargement
Ne pas rappeler aujourd’hui

Une extension Chrome malveillante siphonne les échanges Solana avec des transferts supplémentaires cachés

image

Source : CryptoNewsNet Titre original : Une extension Chrome malveillante siphonne les échanges Solana avec des transferts supplémentaires cachés Lien original : Une extension malveillante de navigateur Google Chrome permet aux utilisateurs de trader sur Solana, tout en prélevant discrètement une commission sur chaque échange au profit du portefeuille du créateur.

Selon un rapport de l'entreprise de cybersécurité Socket, l'extension Google Chrome permet aux utilisateurs de trader sur Solana (SOL) depuis leur fil d'actualités sur les réseaux sociaux X. Contrairement aux logiciels malveillants typiques qui tentent de voler l'intégralité du solde, Crypto Copilot “injecte un transfert supplémentaire dans chaque échange Solana, siphonnant un minimum de 0,0013 SOL ou 0,05 % de la transaction,” a découvert Socket.

Sur le back-end, Crypto Copilot utilise l'échange décentralisé Raydium pour effectuer des échanges pour l'utilisateur, mais ajoute une deuxième instruction qui transfère des SOL de l'utilisateur à l'attaquant. L'interface utilisateur ne montre que les détails de l'échange tandis que les écrans de confirmation de portefeuille “résument la transaction sans faire apparaître les instructions individuelles.”

“Les utilisateurs signent ce qui semble être un seul échange, mais les deux instructions s'exécutent de manière atomique sur la chaîne,” a déclaré Socket.

Une opération de longue durée

Socket a noté qu'il avait soumis une demande de retrait pour l'extension à l'équipe de sécurité du Chrome Web Store. L'extension malveillante est relativement ancienne, ayant été publiée le 18 juin 2024, mais le magasin rapporte qu'elle n'a que 15 utilisateurs au moment de la rédaction.

Crypto Copilot se présente comme un outil de commodité permettant aux traders de Solana d'exécuter des échanges directement depuis Twitter. Il promet “de vous permettre d'agir sur des opportunités de trading instantanément sans avoir besoin de changer d'applications ou de plateformes.”

Les Derniers de Nombreuses Extensions Malveillantes de Google Chrome

La vaste base d'utilisateurs de Google Chrome et son design extensible ont depuis longtemps fait de son écosystème d'extensions une cible pour les escroqueries axées sur la crypto. Plus tôt ce mois-ci, Socket a averti que la quatrième extension de portefeuille crypto la plus populaire dans le Chrome Web Store vidait les fonds des utilisateurs. Fin août, l'agrégateur d'échange décentralisé Jupiter a déclaré avoir identifié une autre extension Chrome malveillante qui vidait les portefeuilles Solana.

En juin 2024, un trader chinois aurait perdu $1 millions après avoir installé une extension Chrome appelée Aggr. Cette extension a volé des cookies de navigateur pour détourner des comptes, y compris l'accès au compte du trader sur une grande plateforme de trading.

Les utilisateurs doivent faire preuve de prudence lorsqu'ils installent des extensions de navigateur et toujours vérifier la légitimité des outils avant de leur accorder l'accès à des informations sensibles sur le portefeuille.

SOL-7.06%
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
0/400
Aucun commentaire
  • Épingler
Trader les cryptos partout et à tout moment
qrCode
Scan pour télécharger Gate app
Communauté
Français (Afrique)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)