Una extensión maliciosa de Chrome llamada Crypto Copilot permite a los usuarios operar con Solana directamente desde X, pero secretamente se queda con una pequeña parte de la transacción.
Una extensión maliciosa del navegador Google Chrome permite a los usuarios operar en Solana, mientras que, discretamente, se queda con una comisión de cada swap que se realiza en la billetera del creador.
Según un informe publicado el martes por la empresa de ciberseguridad Socket, la extensión de Google Chrome permite a los usuarios operar en Solana (SOL) desde su feed de la red social X. A diferencia del malware típico que vacía las billeteras y trata de robar todo el saldo, Crypto Copilot “inyecta una transferencia adicional en cada swap de Solana, desviando un mínimo de 0,0013 SOL o el 0,05% de la operación”, según descubrió Socket.
En segundo plano, Crypto Copilot utiliza el exchange descentralizado Raydium para realizar swaps para el usuario, pero añade una segunda instrucción que transfiere SOL del usuario al atacante. La interfaz de usuario solo muestra los detalles del swap, mientras que las pantallas de confirmación de la billetera “resumen la transacción sin mostrar las instrucciones individuales”.
Ir a la Fuente
Author: Adrian Zmudzinski
El estudio revela una economía de criptomonedas más resistente a los ciclos de precios que…
El rastro onchain une el robo con el clúster de wallets de AFX, ya atribuido…
La red BNB Chain gana presencia en stablecoins y concentra una porción creciente de las…
La demanda institucional y estatal, sumada a los holders de largo plazo, está cambiando la…
La compañía pidió verificar cualquier información sobre el incidente únicamente mediante sus canales oficiales. La…
El nuevo paso de la FED llega tras el retraso de las normas que deben…