安全公司Socket发现恶意扩展程序
当地时间25日,安全公司Socket披露称,一款名为"Crypto Copilot"的谷歌浏览器扩展程序被植入恶意功能,可在Solana区块链交易过程中将部分手续费秘密转移至攻击者钱包。该扩展程序通过去中心化交易所Raydium处理用户的兑换指令时,会暗中执行附加指令,每笔交易至少额外转走0.0013 SOL或交易总额的0.05%。
隐蔽性设计阻碍用户察觉
该程序用户界面仅显示基础兑换信息,实际钱包确认界面亦不展示具体指令,致使用户难以察觉异常。Crypto Copilot原本是旨在帮助用户通过推特便捷进行Solana交易的辅助工具,但实际被证实包含恶意代码。

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
新闻
文章
大V快讯
财经日历
专题
ETF追踪
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
索拉纳ETF
大额转账
链上异动
比特币回报率
稳定币市值
合约计算器
期权分析
账号安全
资讯收藏
自选币种
我的关注