Categories: CoinTelegraph

Extensión maliciosa de Chrome sustrae fondos de swaps de Solana con transferencias ocultas

Una extensión maliciosa de Chrome llamada Crypto Copilot permite a los usuarios operar con Solana directamente desde X, pero secretamente se queda con una pequeña parte de la transacción.

Una extensión maliciosa del navegador Google Chrome permite a los usuarios operar en Solana, mientras que, discretamente, se queda con una comisión de cada swap que se realiza en la billetera del creador.

Según un informe publicado el martes por la empresa de ciberseguridad Socket, la extensión de Google Chrome permite a los usuarios operar en Solana (SOL) desde su feed de la red social X. A diferencia del malware típico que vacía las billeteras y trata de robar todo el saldo, Crypto Copilot “inyecta una transferencia adicional en cada swap de Solana, desviando un mínimo de 0,0013 SOL o el 0,05% de la operación”, según descubrió Socket.

En segundo plano, Crypto Copilot utiliza el exchange descentralizado Raydium para realizar swaps para el usuario, pero añade una segunda instrucción que transfiere SOL del usuario al atacante. La interfaz de usuario solo muestra los detalles del swap, mientras que las pantallas de confirmación de la billetera “resumen la transacción sin mostrar las instrucciones individuales”.

Read more

Ir a la Fuente
Author: Adrian Zmudzinski

cryptochile

Share
Published by
cryptochile

Recent Posts

El uso de stablecoins creció 75% pese al mercado bajista, según Chainalysis

El estudio revela una economía de criptomonedas más resistente a los ciclos de precios que…

13 horas ago

328.000 XRP bastan para saber quién hackeó Bitget, pero nadie lo confirmará

El rastro onchain une el robo con el clúster de wallets de AFX, ya atribuido…

15 horas ago

Debajo de BNB se está formando algo más grande que el precio

La red BNB Chain gana presencia en stablecoins y concentra una porción creciente de las…

18 horas ago

Bitcoin ya no sube como antes: qué dice eso sobre su madurez como activo

La demanda institucional y estatal, sumada a los holders de largo plazo, está cambiando la…

21 horas ago

Bitget Wallet asegura que el hackeo no afectó sus sistemas

La compañía pidió verificar cualquier información sobre el incidente únicamente mediante sus canales oficiales. La…

24 horas ago

La FED propone nuevas reglas para emisores de stablecoins bajo la Ley GENIUS

El nuevo paso de la FED llega tras el retraso de las normas que deben…

2 días ago