网络安全公司:恶意 Chrome 插件 Crypto Copilot 通过隐藏指令抽取 Solana 交易费用
发布时间:2025-11-27 22:15更新时间:2025-11-27 22:16
网络安全公司 Socket 称,一款名为 Crypto Copilot 的恶意 Chrome 扩展允许用户在 X 上直接进行 Solana 交易,但会在每笔兑换中暗加一条指令,将至少 0.0013 SOL 或 0.05% 的交易金额转入攻击者钱包。该插件通过 Raydium 执行兑换,并在后台附加额外转账指令,而钱包界面不会展示具体指令内容。该插件自 2024 年 6 月上架,仅有约 15 名用户,目前已向 Chrome Web Store 提交下架请求。(Cointelegraph) 
关注我们


风险提示

根据央行等部门发布“关于进一步防范和处置虚拟货币交易炒作风险的通知”,本网站内容仅用于信息分享,不对任何经营与投资行为进行推广与背书,请读者严格遵守所在地区法律法规,不参与任何非法金融行为。吴说内容未经许可,禁止进行转载、复制等,违者将追究法律责任。目前存在大量伪造账号,吴说只提供区块链行业信息,任何内容不涉及政治,也绝不会私信要求转账,更不会喊单某一代币,请勿相信。

风险提示

根据央行等部门发布“关于进一步防范和处置虚拟货币交易炒作风险的通知”,本网站内容仅用于信息分享,不对任何经营与投资行为进行推广与背书,请读者严格遵守所在地区法律法规,不参与任何非法金融行为。吴说内容未经许可,禁止进行转载、复制等,违者将追究法律责任。目前存在大量伪造账号,吴说只提供区块链行业信息,任何内容不涉及政治,也绝不会私信要求转账,更不会喊单某一代币,请勿相信。