BTC
$96,000
5.73%
ETH
$3,521.91
3.97%
HTX
$0.{5}2273
5.23%
SOL
$198.17
3.05%
BNB
$710
3.05%
lang
简体中文
繁體中文
English
Tiếng Việt
한국어
日本語
ภาษาไทย
Türkçe
Trang chủ
AI AI
Tin nhanh
Bài viết
Sự kiện
BlockBeats Pro
Thêm
Thông tin tài chính
Chuyên đề
Hệ sinh thái chuỗi khối
Mục nhập
Podcast
Data
OPRR

Công ty bảo mật: Tiện ích mở rộng độc hại "Crypto Copilot" của Chrome bí mật đánh cắp tiền từ các giao dịch Solana của người dùng.

BlockBeats đưa tin vào ngày 27 tháng 11, trích dẫn Cointelegraph, rằng công ty an ninh mạng Socket đã phát hiện ra một tiện ích mở rộng Chrome độc hại có tên "Crypto Copilot" đang bí mật đánh cắp tiền từ các giao dịch Solana của người dùng. Tiện ích mở rộng này cho phép người dùng giao dịch Solana trực tiếp từ nền tảng mạng xã hội X, nhưng lại chèn thêm các lệnh vào mỗi giao dịch, trích xuất ít nhất 0,0013 SOL hoặc 0,05% số tiền giao dịch.


Không giống như các phần mềm độc hại làm rỗng ví thông thường, Crypto Copilot sử dụng sàn giao dịch phi tập trung Raydium để thực hiện các giao dịch, đồng thời thêm một lệnh thứ hai để chuyển SOL vào ví của kẻ tấn công. Giao diện người dùng chỉ hiển thị tóm tắt giao dịch, ẩn đi các lệnh vận hành riêng lẻ. Kể từ khi phát hành vào ngày 18 tháng 6 năm 2024, tiện ích mở rộng này hiện chỉ có 15 người dùng. Socket đã gửi yêu cầu gỡ bỏ đến nhóm bảo mật của Cửa hàng Chrome trực tuyến. Các chuyên gia bảo mật cảnh báo người dùng rằng hệ sinh thái tiện ích mở rộng của Chrome, do lượng người dùng lớn và thiết kế có khả năng mở rộng, từ lâu đã là mục tiêu phổ biến cho các vụ lừa đảo tiền điện tử.

举报 Báo lỗi/Báo cáo
Báo lỗi/Báo cáo
Gửi
Thêm mới thư viện
Chỉ mình tôi có thể nhìn thấy
Công khai
Lưu
Chọn thư viện
Thêm mới thư viện
Hủy
Hoàn thành