Джерело: CryptoNewsNet
Оригінальна назва: Зловмисне розширення Chrome краде обміни Solana з прихованими додатковими переказами
Оригінальне посилання:
Зловмисне розширення браузера Google Chrome дозволяє користувачам торгувати на Solana, тихо знімаючи плату з кожного обміну на гаманець творця.
Згідно з доповіддю компанії з кібербезпеки Socket, розширення Google Chrome дозволяє користувачам торгувати на Solana (SOL) з їхньої соціальної медіа стрічки X. На відміну від типової шкідливої програми, яка намагається вкрасти весь баланс, Crypto Copilot “впроваджує додатковий переказ в кожен обмін Solana, siphoning мінімум 0.0013 SOL або 0.05% від торгівлі,” виявили в Socket.
На бекенді Crypto Copilot використовує децентралізовану біржу Raydium для здійснення обміну для користувача, але додає другий інструктаж, який передає SOL від користувача до зловмисника. Інтерфейс користувача показує лише деталі обміну, тоді як екрани підтвердження гаманця “узагальнюють транзакцію без розкриття окремих інструкцій.”
“Користувачі підписують те, що виглядає як один обмін, але обидва інструкції виконуються атомарно в мережі”, - сказав Socket.
!
Довгострокова операція
Socket відзначив, що надіслав запит на видалення розширення команді безпеки Chrome Web Store. Зловмисне розширення існує досить довго, оскільки було опубліковано 18 червня 2024 року, але магазин повідомляє, що на момент написання воно має лише 15 користувачів.
Crypto Copilot позиціонує себе як зручний інструмент, що дозволяє трейдерам Solana виконувати свопи безпосередньо з Twitter. Він обіцяє “дозволити вам миттєво реагувати на торгові можливості без необхідності перемикатися між додатками або платформами.”
Останнє з багатьох шкідливих розширень Google Chrome
Велика база користувачів Google Chrome та розширювана конструкція давно роблять його екосистему розширень мішенню для крипто-орієнтованих шахрайств. Раніше цього місяця Socket попередив, що четверте за популярністю розширення криптогаманця в магазині Chrome Web Store викачує кошти користувачів. В кінці серпня децентралізований агрегатор обміну Jupiter повідомив, що виявив ще одне шкідливе розширення Chrome, яке очищало гаманці Solana.
У червні 2024 року китайський трейдер нібито втратив $1 мільйон після встановлення плагіна Chrome під назвою Aggr. Цей розширення крало куки браузера, щоб захопити облікові записи, включаючи доступ до облікового запису трейдера на великій торговій платформі.
Користувачі повинні бути обережними при встановленні розширень для браузера і завжди перевіряти легітимність інструментів, перш ніж надавати їм доступ до чутливої інформації гаманця.
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
Зловмисне розширення Chrome знімає обміни Solana з прихованими додатковими переказами
Джерело: CryptoNewsNet Оригінальна назва: Зловмисне розширення Chrome краде обміни Solana з прихованими додатковими переказами Оригінальне посилання: Зловмисне розширення браузера Google Chrome дозволяє користувачам торгувати на Solana, тихо знімаючи плату з кожного обміну на гаманець творця.
Згідно з доповіддю компанії з кібербезпеки Socket, розширення Google Chrome дозволяє користувачам торгувати на Solana (SOL) з їхньої соціальної медіа стрічки X. На відміну від типової шкідливої програми, яка намагається вкрасти весь баланс, Crypto Copilot “впроваджує додатковий переказ в кожен обмін Solana, siphoning мінімум 0.0013 SOL або 0.05% від торгівлі,” виявили в Socket.
На бекенді Crypto Copilot використовує децентралізовану біржу Raydium для здійснення обміну для користувача, але додає другий інструктаж, який передає SOL від користувача до зловмисника. Інтерфейс користувача показує лише деталі обміну, тоді як екрани підтвердження гаманця “узагальнюють транзакцію без розкриття окремих інструкцій.”
“Користувачі підписують те, що виглядає як один обмін, але обидва інструкції виконуються атомарно в мережі”, - сказав Socket.
!
Довгострокова операція
Socket відзначив, що надіслав запит на видалення розширення команді безпеки Chrome Web Store. Зловмисне розширення існує досить довго, оскільки було опубліковано 18 червня 2024 року, але магазин повідомляє, що на момент написання воно має лише 15 користувачів.
Crypto Copilot позиціонує себе як зручний інструмент, що дозволяє трейдерам Solana виконувати свопи безпосередньо з Twitter. Він обіцяє “дозволити вам миттєво реагувати на торгові можливості без необхідності перемикатися між додатками або платформами.”
Останнє з багатьох шкідливих розширень Google Chrome
Велика база користувачів Google Chrome та розширювана конструкція давно роблять його екосистему розширень мішенню для крипто-орієнтованих шахрайств. Раніше цього місяця Socket попередив, що четверте за популярністю розширення криптогаманця в магазині Chrome Web Store викачує кошти користувачів. В кінці серпня децентралізований агрегатор обміну Jupiter повідомив, що виявив ще одне шкідливе розширення Chrome, яке очищало гаманці Solana.
У червні 2024 року китайський трейдер нібито втратив $1 мільйон після встановлення плагіна Chrome під назвою Aggr. Цей розширення крало куки браузера, щоб захопити облікові записи, включаючи доступ до облікового запису трейдера на великій торговій платформі.
Користувачі повинні бути обережними при встановленні розширень для браузера і завжди перевіряти легітимність інструментів, перш ніж надавати їм доступ до чутливої інформації гаманця.