PANews 11月28日消息,據Cointelegraph報道,網路安全公司Socket在周二發布的報告中披露,一款名爲Crypto Copilot的谷歌Chrome瀏覽器惡意擴展程序,允許用戶通過X社交媒體動態在Solana區塊鏈上進行交易,同時暗中從每次交易兌換中抽取費用,轉入創建者的錢包。該擴展程序使用去中心化交易所Raydium爲用戶執行兌換操作時,會附加一條將Solana幣從用戶帳戶轉移到攻擊者帳戶的隱藏轉帳指令。與試圖竊取整個錢包餘額的典型惡意軟件不同,此擴展每次交易至少抽取0.0013個Solana幣(約0.05%的交易額)。用戶界面僅顯示交易兌換詳情,而錢包確認界面僅對交易進行總結,不顯示具體指令,導致用戶在看似只簽署了一筆交易兌換的情況下,實際上同時授權了兌換與資金轉移兩個操作。盡管該擴展自2024年6月18日發布以來僅積累了15名用戶,但仍暴露出瀏覽器擴展生態存在的安全隱患。
免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見
聲明。
相關文章
西聯與 Crossmint 合作,將 USDPT 引入 Solana
該文章討論了西聯匯款與Crossmint的合作,推出了在Solana區塊鏈上的USDPT,突顯了加密貨幣和支付創新方面的發展。
Crypto Breaking6分鐘前
Starknet、Base、Ink、Solana 及 Injective 在 BTCFi 資金流入中領先,隨著比特幣去中心化金融加速...
最新數據顯示,Starknet 在 BTCFi 領域領先,吸引了 $400 百萬的資金流入,而像 BNB Chain 等其他平台則面臨大量資金外流。比特幣去中心化金融(DeFi)市場正受到機構投資者和散戶投資者的青睞,這主要得益於對協議的信心不斷增加。
Block Chain Reporter1小時前
數據:2.68 萬枚 SOL 從 Wintermute 轉出,價值約 247 萬美元
ChainCatcher 消息,據 Arkham 數據,在 05:57,26,761.02 枚 SOL(價值約 247 萬美元)從 Wintermute 轉出至 Fireblocks Custody。
GateNews3小時前
ChatGPT 預測如果美伊和平會談成功,XRP 和 Solana 的價格將會如何變化
市場今天被一則令人驚訝的頭條喚醒。美國股指期貨在報導伊朗可能已悄悄向華盛頓提出開始談判的提議,可能結束戰爭後大幅跳升。
早期傳播的概要聲稱,伊朗可能會縮減其部分彈道-
CaptainAltcoin4小時前
Solana Meme SANAE 代幣團隊承認錯誤,計劃進行賠償並全面改革
_SANAE Token 團隊道歉,宣布退款、名稱更改及專家審查,因 Solana 表情包代幣爭議。_
SANAE TOKEN 背後的團隊是一個基於 Solana 的表情包幣,在引發爭議後已公開道歉。Japan is Back 團隊承認在溝通方面存在失誤。
Live BTC News7小時前