
В сети обнаружили хакерское расширение для браузера Google Chrome под названием Crypto Copilot, которое списывает скрытые комиссии при торговле криптовалютой. На это обратили внимание исследователи Socket.
Инструмент позволял совершать сделки в сети Solana «напрямую через ленту в X». Однако с каждой транзакции взимались дополнительные сборы в размере минимум 0,0013 SOL или 0,05% от общей суммы.
Средства поступали на подконтрольный злоумышленнику кошелек. При этом в описании расширения комиссии не упоминаются, а в сети они скрывались с помощью «запутанного кода».
Расширение подключается к Phantom, Solflare и другим стандартным кошелькам Solana, а также отображает данные о токенах из DexScreener. В маркетинговом тексте основное внимание уделяется скорости, удобству и «торговле в один клик».
На момент написания Crypto Copilot по-прежнему доступен для скачивания в магазине приложений Chrome, хотя команда Socket направила жалобу в Google. Само расширение существует с июня 2024 года.

В августе команда Jupiter обнаружила вредоносное расширение Bull Checker для Chrome, нацеленное на кражу активов в сети Solana.
Будь в курсе! Подписывайся на Телеграм.




