Расширение для Chrome под названием Crypto Copilot, рекламируемое как удобный инструмент для торговли, тайно взимало комиссии с пользователей, добавляя скрытые транзакции к каждой сделке на платформе Raydium. Компания по кибербезопасности Socket обнаружила это вредоносное расширение в ходе постоянного мониторинга Chrome Web Store. Как сообщил инженер по безопасности и исследователь Куш Пандья, Crypto Copilot добавляет скрытую инструкцию на перевод SOL при каждой сделке, направляя средства на кошелек злоумышленника. Каждый раз, когда пользователь совершает обмен токенов, расширение генерирует правильную инструкцию для Raydium, но добавляет скрытую транзакцию, направляющую SOL на адрес злоумышленника. Эта комиссия не отображается в интерфейсе расширения или в описании на Chrome Web Store. Socket подала запрос на удаление расширения из Chrome Web Store. Пользователям рекомендуется проверять каждую инструкцию перед подписанием транзакций и избегать использования закрытых торговых расширени
Вредоносное расширение Chrome тайно взимало комиссии с трейдеров Solana
28 ноября 202528 ноя 2025
1 мин