• Добро пожаловать на инвестиционный форум!

    Во всем многообразии инвестиций трудно разобраться. MMGP станет вашим надежным помощником и путеводителем в мире инвестиций. Только самые последние тренды, передовые технологии и новые возможности. 400 тысяч пользователей уже выбрали нас. Самые актуальные новости, проверенные стратегии и способы заработка. Сюда люди приходят поделиться своим опытом, найти и обсудить новые перспективы. 16 миллионов сообщений, оставленных нашими пользователями, содержат их бесценный опыт и знания. Присоединяйтесь и вы!

    Впрочем, для начала надо зарегистрироваться!
  • 🐑 Моисей водил бесплатно. А мы платим, хотя тоже планируем работать 40 лет! Принимай участие в партнеской программе MMGP
  • 📝 Знаешь буквы и умеешь их компоновать? Платим. Дорого. Бессрочная акция от MMGP: "ОПЛАТА ЗА СООБЩЕНИЯ"
  • 💰 В данном разделе действует акция с оплатой за новые публикации
  • 📌 Внимание! Перед публикацией новостей ознакомьтесь с правилами новостных разделов

Мошенническое расширение Chrome — Crypto Copilot — тайно крадёт SOL из кошельков пользователей

Chrome-расширение Crypto Copilot, позиционируемое как удобный помощник для торговли на Solana, с июня прошлого года тайно добавляло скрытые комиссии к каждому обмену на Raydium, переводя часть средств на кошелёк злоумышленника.

10.jpg

Компания по кибербезопасности Socket обнаружила расширение в ходе мониторинга Chrome Web Store. Исследователи отметили обфусцированный код, некорректный бэкенд-домен и скрытую логику перевода SOL — минимум 0,0013 SOL или 0,05% от суммы транзакции уходит на счёт атакующего. Сумма растёт пропорционально размеру обмена, что делает механизм опасным для крупных сделок.

Пользователи видят только стандартные детали свопа, не подозревая о двойной инструкции на блокчейне. На данный момент злоумышленник получил относительно небольшие суммы, что объясняется ещё ограниченным числом жертв, а не безопасностью эксплойта.

Основной домен крипторасширения заблокирован, а бэкенд-домен отображает лишь пустую страницу, несмотря на сбор данных кошельков. Socket направила запрос на удаление расширения, но оно всё ещё доступно в магазине.

Эксперты рекомендуют проверять каждую инструкцию перед подписанием транзакций, избегать закрытого ПО для торговли и переносить активы в безопасные кошельки.

по материалам
уникальность
 
Сверху Снизу