Зловредное расширение Google Chrome "Crypto Copilot" крадет средства для обмена Solana, скрывая дополнительные переводы.

GateNews
SOL-0,78%
RAY-2,2%

PANews 28 ноября сообщает, что, согласно данным Cointelegraph, компания по кибербезопасности Socket в отчете, опубликованном во вторник, раскрыла информацию о вредоносном расширении для браузера Google Chrome под названием Crypto Copilot, которое позволяет пользователям торговать на блокчейне Solana через динамику социальной сети X, одновременно тайно взимая плату с каждой сделки и переводя ее в кошелек создателя. Это расширение использует децентрализованную биржу Raydium для выполнения операций обмена для пользователей, при этом добавляя скрытую инструкцию на перевод Solana токенов с счета пользователя на счет атакующего. В отличие от типичного вредоносного программного обеспечения, пытающегося украсть весь баланс кошелька, это расширение каждый раз взимает не менее 0.0013 Solana токенов (примерно 0.05% от суммы сделки). Пользовательский интерфейс показывает только детали обмена, в то время как интерфейс подтверждения кошелька лишь кратко резюмирует сделку, не показывая конкретные инструкции, что приводит к тому, что пользователь, казалось бы, подписывая только одну сделку обмена, на самом деле одновременно авторизует два действия: обмен и перевод средств. Несмотря на то, что с момента выпуска этого расширения 18 июня 2024 года оно накопило всего 15 пользователей, оно все же выявило угрозы безопасности в экосистеме расширений браузера.

Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.

Связанные статьи

Чистый отток в SOL-спотовых ETF на прошлой неделе составил 5,62 млн долларов; в лидерах по оттоку — Grayscale GSOL и Bitwise BSOL

Согласно данным SoSoValue, с 6 по 10 апреля SOL spot ETF зафиксировал чистый отток в размере 5,62 млн долларов. Больше всего отток был у траста Grayscale GSOL — 2.69M долларов. Invesco & Galaxy Digital QSOL обеспечил чистый приток в размере 247k долларов. В настоящее время совокупные чистые активы SOL spot ETF составляют 828 млн долларов.

GateNews59м назад

Эфириум, Solana и Polygon входят в тройку лидеров по чистому притоку средств через кроссчейн-мосты за последние 7 дней

За последние 7 дней чистый приток средств через кроссчейн-мосты Ethereum составил 11.11B долларов США, что занимает первое место среди публичных блокчейнов. Solana и Polygon соответственно показали чистый приток 497 млн и 397 млн долларов США; другие сети, такие как Base, Avalanche и т. д., также имеют приток средств в разной степени.

GateNews2ч назад

FTX/Alameda снимают залог примерно 198.4k SOL, стоимостью 16,21 млн долларов

Gate News, сообщение: 13 апреля, по данным Onchain Lens, FTX/Alameda отменят разлок 198,426 SOL на сумму 16,21 млн долларов.

GateNews3ч назад

Кошелёк Phantom полностью завис! Во время аирдропа цены на монеты сбились, а баланс обнулился — пользователи в ярости обрушились с критикой: «компенсируйте убытки»

Фантом-кошелёк в экосистеме Solana столкнулся с перебоями в работе во время периода эйрдропа, из-за чего отображение цены токена и балансов аккаунтов стало некорректным, что повлияло на торговые операции пользователей. Некоторые пользователи понесли убытки и требуют компенсации. Эксперты по безопасности предупреждают о рисках фишинговых атак и рекомендуют пользователям проверять данные в блокчейне. Хотя проблема уже устранена, кризис доверия по-прежнему требует наблюдения. Это событие подчеркнуло сложности, связанные с надёжностью систем и качеством пользовательского опыта у некастодиальных кошельков.

区块客21ч назад

Standard Chartered видит, что Solana смещается от мемкоинов к платежам

_Standard Chartered установил для SOL целевую $250 -метку на 2026 год и прогноз в $2,000 на 2030 год._ _По данным из отчётных материалов, оборот стейблкоинов Solana в 2–3 раза выше, чем у Ethereum._ _Банк связывает рост Solana с низкими комиссиями и переходом к сценариям использования для платежей._ Standard Chartered пересмотрел свой прогноз по Solana как

LiveBTCNews04-11 08:08

Кошелёк Phantom! произошёл крупный сбой: во время периода эирдропа цена токенов была перепутана, баланс обнулился — пользователи в ярости, требуя «компенсацию деньгами»

Сбой в работе кошелька Phantom в экосистеме Solana во время периода эйрдропа привел к тому, что цена токенов и отображение балансов в аккаунтах стали некорректными, что повлияло на торговые операции пользователей. Некоторые пользователи из‑за этого понесли потери и потребовали компенсации. Специалисты по безопасности предупреждают о риске фишинговых атак и рекомендуют пользователям проверять данные on-chain. Хотя проблему уже устранили, кризис доверия по‑прежнему требует наблюдения. Это событие подчеркнуло сложность самокастодиальных кошельков с точки зрения стабильности системы и удобства использования.

区块客04-11 05:50
комментарий
0/400
Нет комментариев