PANews 28 Kasım'da, Cointelegraph'a göre, siber güvenlik şirketi Socket, Salı günü yayımladığı raporda, Crypto Copilot adlı bir Google Chrome tarayıcı kötü amaçlı uzantısının, kullanıcıların X sosyal medya dinamikleri aracılığıyla Solana blok zincirinde işlem yapmalarına izin verdiğini, aynı zamanda her işlem dönüştürmesinden gizlice ücretler alarak, bunları yaratıcının Cüzdanına aktardığını ortaya koydu. Bu uzantı, kullanıcılar için Raydium merkeziyetsiz borsa aracılığıyla dönüşüm işlemleri gerçekleştirirken, kullanıcı hesabından saldırganın hesabına Solana coin transferi yapan gizli bir transfer talimatı eklemektedir. Tüm cüzdan bakiyesini çalmaya çalışan tipik kötü amaçlı yazılımlardan farklı olarak, bu uzantı her işlemde en az 0.0013 Solana coin (yaklaşık %0.05'lik işlem tutarı) alır. Kullanıcı arayüzü yalnızca işlem dönüşüm detaylarını gösterirken, cüzdan onay arayüzü yalnızca işlemi özetlemekte ve spesifik talimatları göstermemektedir; bu da kullanıcıların görünüşte yalnızca bir işlem dönüşümüne imza atmış gibi görünmesine, aslında dönüşüm ve fon transferi olmak üzere iki işlemi aynı anda yetkilendirmesine neden olmaktadır. Bu uzantı 18 Haziran 2024'ten bu yana yalnızca 15 kullanıcı toplasa da, tarayıcı uzantıları ekosisteminin güvenlik açığını ortaya çıkarmaktadır.
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
Kötü niyetli Google Chrome eklentisi "Crypto Copilot", ek transferleri gizleyerek Solana değiştirme fonlarını çalıyor.
PANews 28 Kasım'da, Cointelegraph'a göre, siber güvenlik şirketi Socket, Salı günü yayımladığı raporda, Crypto Copilot adlı bir Google Chrome tarayıcı kötü amaçlı uzantısının, kullanıcıların X sosyal medya dinamikleri aracılığıyla Solana blok zincirinde işlem yapmalarına izin verdiğini, aynı zamanda her işlem dönüştürmesinden gizlice ücretler alarak, bunları yaratıcının Cüzdanına aktardığını ortaya koydu. Bu uzantı, kullanıcılar için Raydium merkeziyetsiz borsa aracılığıyla dönüşüm işlemleri gerçekleştirirken, kullanıcı hesabından saldırganın hesabına Solana coin transferi yapan gizli bir transfer talimatı eklemektedir. Tüm cüzdan bakiyesini çalmaya çalışan tipik kötü amaçlı yazılımlardan farklı olarak, bu uzantı her işlemde en az 0.0013 Solana coin (yaklaşık %0.05'lik işlem tutarı) alır. Kullanıcı arayüzü yalnızca işlem dönüşüm detaylarını gösterirken, cüzdan onay arayüzü yalnızca işlemi özetlemekte ve spesifik talimatları göstermemektedir; bu da kullanıcıların görünüşte yalnızca bir işlem dönüşümüne imza atmış gibi görünmesine, aslında dönüşüm ve fon transferi olmak üzere iki işlemi aynı anda yetkilendirmesine neden olmaktadır. Bu uzantı 18 Haziran 2024'ten bu yana yalnızca 15 kullanıcı toplasa da, tarayıcı uzantıları ekosisteminin güvenlik açığını ortaya çıkarmaktadır.