Wtyczka Google Chrome potajemnie pobiera opłaty za transakcje na Solana
Według Odaily, wtyczka do Google Chrome została odkryta, aby potajemnie pobierać opłaty od użytkowników podczas transakcji na blockchainie Solana. Raport wydany przez firmę zajmującą się cyberbezpieczeństwem Socket we wtorek ujawnił, że wtyczka, znana jako Crypto Copilot, wstrzykuje dodatkowe transfery do każdej wymiany Solana, kradnąc co najmniej 0.0013 SOL lub 0.05% wartości transakcji.
Crypto Copilot wykorzystuje zdecentralizowaną giełdę Raydium do realizacji wymian dla użytkowników, ale dodaje dodatkową instrukcję do transferu SOL od użytkownika do portfela napastnika. Interfejs użytkownika wyświetla tylko szczegóły wymiany, podczas gdy ekran potwierdzenia portfela podsumowuje informacje o transakcji, nie pokazując konkretnych instrukcji.