Alerte sécurité : Une extension Chrome malveillante vole des fonds sur les transactions Solana
BlockBeats News, 27 novembre, selon Cointelegraph, la société de cybersécurité Socket a découvert une extension Chrome malveillante nommée "Crypto Copilot" qui détourne discrètement des fonds lors des transactions Solana des utilisateurs. Cette extension permet aux utilisateurs d'effectuer des transactions Solana directement depuis les réseaux sociaux X, mais injecte des instructions supplémentaires dans chaque transaction, détournant au moins 0,0013 SOL ou 0,05 % du montant de la transaction.
Contrairement aux logiciels malveillants classiques qui vident un portefeuille crypto, Crypto Copilot exploite la plateforme crypto décentralisée Raydium pour exécuter des transactions tout en ajoutant une seconde instruction pour transférer des SOL vers le portefeuille de l'attaquant. L'interface utilisateur n'affiche qu'un résumé de la transaction, dissimulant l'instruction d'opération distincte. Depuis son lancement le 18 juin 2024, l'extension n'a compté que 15 utilisateurs. Socket a soumis une demande de retrait à l'équipe de sécurité du Chrome Web Store. Les experts en sécurité rappellent aux utilisateurs que l'écosystème des extensions Chrome est depuis longtemps une cible privilégiée pour les arnaques liées aux cryptomonnaies en raison de sa large base d'utilisateurs et de sa conception extensible.
Vous pourriez aussi aimer

a16z : 7 images pour comprendre comment la tokenisation transforme la nature des actifs

AIDC, location de puissance de calcul et cloud : la « thèse en trois volets » de la transformation IA des fermes de minage de cryptomonnaies

Futu voit ses gains illégaux confisqués, un rappel à l'ordre pour les plateformes de cryptomonnaies
Pizza, Poker et Trading IA : Retour sur le WEEX Crypto Pizza Day à Dubaï

IOSG Founder: Please tell Vitalik the truth, let the OGs who have enjoyed the industry's dividends enlighten the young people

Morning Report | SpaceX reveals it holds approximately $1.45 billion in Bitcoin; Nvidia's Q1 financial report shows revenue of $81.6 billion; Manus plans to raise $1 billion for buyback business

Insiders: DeepSeek is forming a Harness team to compete with Claude Code

SpaceX officially submitted its prospectus, unveiling the largest IPO in history

The financial changes under the new SEC regulations: Opportunities and regulatory red lines behind "tokenized stocks"

Blockchain Capital Partner: The structure of on-chain dual-layer capital is still in the early stages of value discovery

Secured over $60 million in funding from Dragonfly, Sequoia, and others, learn about the on-chain derivatives protocol Variational | CryptoSeed

I tested with $10,000: zero wear and tear, annualized 8%, and can earn points (with complete tutorial + screenshots)

Morning Report | Deloitte acquires crypto infrastructure company Blocknative; stablecoin company Checker completes $8 million financing; a16z may have become the largest external institutional holder of HYPE

Interpretation of xBubble SOP: Packaging Vibe Coding for non-technical users

From Followers to Price Setters: The Role of the Crypto Market is Reversing

a16z invested $356 million to aggressively acquire HYPE, surpassing Paradigm to become the largest external holding institution

Google officially declares war




