Расширение Chrome с вредоносным ПО тайно вымогало сборы у трейдеров Solana в течение нескольких месяцев

SOL4,77%
RAY3,19%

В кратце

  • Расширение Chrome Crypto Copilot тайно добавляет скрытую передачу SOL к каждому обмену Raydium, перекачивая сборы в кошелек злоумышленника.
  • Платформа безопасности Socket обнаружила, что расширение использует обфусцированный код и неправильно написанный, неактивный домен бэкенда для маскировки своей деятельности.
  • Кража в блокчейне на данный момент остается небольшой, но механизм масштабируется с размером торговли, и расширение все еще доступно в Chrome Web Store.

Центр искусства, моды и развлечений Decrypt.


Откройте SCENE

Расширение Chrome, рекламируемое как удобный торговый инструмент, с июня прошлого года тайно откачивало SOL из обменов пользователей, добавляя скрытые сборы к каждой транзакции, притворяясь законным торговым помощником Solana.

Кибербезопасная компания Socket обнаружила вредоносное расширение Crypto Copilot во время “непрерывного мониторинга” магазина Chrome, сообщил инженер по безопасности и исследователь Куш Пандья издания Decrypt.

🚨 Исследователи по сокетам обнаружили вредоносное расширение Chrome, которое внедряет скрытые #SOL переводы в обмены Raydium, тихо выкачивая комиссии на кошелек злоумышленника.

Полный анализ → #Solana

— Сокет (@SocketSecurity) 25 ноября 2025 года


В анализе вредоносного расширения, опубликованном в среду, Пандья написал, что Crypto Copilot тихо добавляет дополнительную инструкцию на перевод к каждой своп-операции Solana, извлекая минимум 0.0013 SOL или 0.05% от суммы сделки в кошелек, контролируемый злоумышленником.

“Наш ИИ-сканер отметил несколько индикаторов: агрессивное замедление кода, жестко закодированный адрес Solana, встроенный в логику транзакций, и несоответствия между заявленной функциональностью расширения и фактическим поведением сети,” сказал Пандья из Decrypt, добавив, что “эти предупреждения вызвали более глубокий ручной анализ, который подтвердил механизм скрытого извлечения сборов.”

Исследование указывает на риски, связанные с криптоинструментами на основе браузера, особенно на расширениях, которые объединяют интеграцию социальных медиа с возможностями подписания транзакций.

Согласно отчету, расширение оставалось доступным в интернет-магазине Chrome в течение нескольких месяцев, без предупреждений для пользователей о скрытых сборах, зарытых в сильно зашифрованном коде.

“Поведение комиссии никогда не раскрывается в списке Chrome Web Store, а логика ее реализации скрыта внутри сильно обфусцированного кода,” отметил Пандья.

Каждый раз, когда пользователь обменивает токены, расширение генерирует правильную инструкцию обмена Raydium, но незаметно добавляет дополнительный перевод, направляющий SOL на адрес злоумышленника.

Raydium — это децентрализованная биржа и автоматизированный маркет-мейкер на базе Solana, в то время как «Raydium swap» просто обозначает обмен одного токена на другой через его ликвидные пулы.

Пользователи, установившие Crypto Copilot, веря, что это упростит их торговлю Solana, незаметно платили скрытые комиссии за каждую обмен, комиссии, которые никогда не упоминались в маркетинговых материалах расширения или в списке Chrome Web Store.

Интерфейс показывает только детали обмена, а всплывающие окна кошелька обобщают транзакцию, поэтому пользователи подписывают то, что выглядит как единый обмен, хотя оба инструкции выполняются одновременно в сети.

Кошелек злоумышленника на сегодняшний день получил только небольшие суммы, что является признаком того, что Crypto Copilot еще не достиг многих пользователей, а не показателем того, что уязвимость низкого риска, согласно отчету.

Механизм взимания платы масштабируется в зависимости от размера сделки: для свопов менее 2,6 SOL применяется минимальная плата в 0,0013 SOL, а выше этого порога начинает действовать процентная ставка в 0,05%, что означает, что своп на 100 SOL будет брать 0,05 SOL, примерно $10 по текущим ценам.

Основной домен расширения cryptocopilot[.]app припаркован у регистратора доменов GoDaddy, в то время как бэкенд на crypto-coplilot-dashboard[.]vercel[.]app, заметно с ошибкой в написании, отображает только пустую страницу-заполнитель, несмотря на сбор данных кошельков, говорится в отчете.

Socket подал запрос на удаление в команду безопасности магазина Chrome от Google, хотя расширение оставалось доступным на момент публикации.

Платформа призвала пользователей внимательно ознакомиться с каждой инструкцией перед подписанием транзакций, избегать закрытых торговых расширений, запрашивающих разрешения на подпись, и перенести активы в чистые кошельки, если они установили Crypto Copilot.

Шаблоны вредоносного ПО

Малварь остается растущей проблемой для пользователей криптовалют. В сентябре был обнаружен штамм малвари под названием ModStealer, нацеленный на криптокошельки на Windows, Linux и macOS через фальшивые объявления о трудоустройстве, избегая обнаружения основными антивирусными движками почти в течение месяца.

Технический директор Ledger Шарль Гийемет ранее предупреждал, что злоумышленники скомпрометировали учетную запись разработчика NPM, с вредоносным кодом, пытающимся незаметно заменить адреса крипто-кошельков во время транзакций на нескольких блокчейнах.

Посмотреть Оригинал
Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.

Связанные статьи

Что такое обновление Alpenglow в Solana? Новый консенсус может обеспечить финализацию транзакций за 150 мс

Грядущий крупный протокольный пересмотр Solana приближается к реальности, и разработчики говорят, что это может драматически сократить время подтверждения транзакций, при этом упростив основные механики сети. Обновление Alpenglow в Solana нацелено на практически мгновенную финальность и более простой консенсус Разработчики Solana

Coinpedia1ч назад

Инцидент с ошибочной блокировкой пользователей на платформе X разрешен, 99% аккаунтов восстановлено

Руководитель продукта платформы X Никита Бир ответил на вопросы о блокировке аккаунтов, заявив, что из-за ошибки новой системы отфильтровки спама некоторые обычные аккаунты были ошибочно помечены как спам-аккаунты, и примерно 99% уже восстановлены. Платформа будет продолжать увеличивать инвестиции и обновления в инструменты борьбы со спамом.

GateNews2ч назад

Тесты Solana $90 : сопротивление как сигнал слияния уровней Фибоначчи о ключевом поворотном моменте

Ключевые Инсайты Цена Solana приближается к крупному уровню сопротивления рядом с $90 , где совпадают уровни Фибоначчи и значимые уровни объема, создавая решающее техническое препятствие. Структура рынка показывает, что ралли формирует часть корректирующего паттерна ABC, сохраняя более широкую консолидацию нетронутой, при этом цена тр

CryptoFrontNews3ч назад

Solana Superteam USA официально учреждена с целью ускорить присоединение американских предпринимателей к экосистеме Solana

Solana Superteam USA был основан 13 марта с целью содействия интеграции американских предпринимателей в экосистему Solana. Основатель Nicky Scanz имеет богатый опыт в сообществе Solana и сосредоточен на укреплении сообщества разработчиков Solana в американском регионе.

GateNews3ч назад

США XRP спот-ETF вчера имел чистый отток в размере 6,08 млн долларов, SOL спот-ETF имел чистый приток в размере 3,92 млн долларов

Недавно данные показали, что по восточному времени США 12 марта чистый отток из спотового ETF XRP составил 6,0806 млн долларов, в то время как спотовый ETF SOL получил чистый приток в размере 3,9248 млн долларов. Исторический совокупный чистый отток XRP достиг 17,8894 млн долларов, а для SOL составил 961 млн долларов.

GateNews3ч назад
комментарий
0/400
Нет комментариев