Escanea para descargar la aplicación Gate
qrCode
Más opciones de descarga
No volver a recordar hoy

Extensión maliciosa de Chrome roba intercambios de Solana con transferencias extra ocultas

image

Fuente: CryptoNewsNet Título original: Una extensión maliciosa de Chrome roba intercambios de Solana con transferencias adicionales ocultas Enlace original: Una extensión maliciosa del navegador Google Chrome está permitiendo a los usuarios comerciar en Solana, mientras roba silenciosamente una tarifa de cada intercambio hacia la billetera del creador.

Según un informe de la empresa de ciberseguridad Socket, la extensión de Google Chrome permite a los usuarios comerciar en Solana (SOL) desde su feed de redes sociales X. A diferencia del malware típico que drena billeteras y trata de robar el saldo completo, Crypto Copilot “inyecta una transferencia adicional en cada intercambio de Solana, siphonando un mínimo de 0.0013 SOL o 0.05% de la operación,” encontró Socket.

En el backend, Crypto Copilot utiliza el intercambio descentralizado Raydium para realizar intercambios para el usuario, pero añade una segunda instrucción que transfiere SOL del usuario al atacante. La interfaz de usuario solo muestra los detalles del intercambio, mientras que las pantallas de confirmación de la billetera “resumen la transacción sin mostrar instrucciones individuales.”

“Los usuarios firman lo que parece ser un único intercambio, pero ambas instrucciones se ejecutan de manera atómica en la cadena”, dijo Socket.

Una operación de larga duración

Socket señaló que envió una solicitud de eliminación para la extensión al equipo de seguridad de Chrome Web Store. La extensión maliciosa tiene una vida útil relativamente larga, habiendo sido publicada el 18 de junio de 2024, pero la tienda informa que solo tiene 15 usuarios en el momento de escribir esto.

Crypto Copilot se presenta como una herramienta de conveniencia que permite a los traders de Solana ejecutar intercambios directamente desde Twitter. Promete “permitirte actuar sobre oportunidades de trading al instante sin necesidad de cambiar entre aplicaciones o plataformas.”

La última de muchas extensiones maliciosas de Google Chrome

La enorme base de usuarios de Google Chrome y su diseño extensible han convertido su ecosistema de extensiones en un objetivo para estafas centradas en criptomonedas. A principios de este mes, Socket advirtió que la cuarta extensión de billetera cripto más popular en la Chrome Web Store estaba drenando fondos de los usuarios. A finales de agosto, el agregador de intercambio descentralizado Jupiter dijo que había identificado otra extensión maliciosa de Chrome que estaba vaciando billeteras de Solana.

En junio de 2024, un comerciante chino reportedly perdió $1 millones después de instalar un complemento de Chrome llamado Aggr. Esa extensión robó las cookies del navegador para secuestrar cuentas, incluyendo el acceso a la cuenta del comerciante en una plataforma de trading importante.

Los usuarios deben tener precaución al instalar extensiones de navegador y siempre verificar la legitimidad de las herramientas antes de otorgarles acceso a información sensible de la billetera.

SOL-1.55%
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
0/400
Sin comentarios
  • Anclado
Opera con criptomonedas en cualquier momento y lugar
qrCode
Escanee para descargar la aplicación Gate
Comunidad
Español
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)