Шкідливе розширення Chrome таємно siphonило комісії у трейдерів Solana протягом кількох місяців

SOL-0,35%
RAY1,06%

Коротко

  • Розширення Chrome Crypto Copilot таємно додає прихований переказ SOL до кожної угоди Raydium, siphoning fees до гаманця зловмисника.
  • Платформа безпеки Socket виявила, що розширення використовує обфускований код і неправильно написаний, неактивний домен на бекенді, щоб маскувати свою діяльність.
  • Випадки крадіжок в мережі поки що залишаються невеликими, але механізм масштабується зі збільшенням обсягу торгівлі, і розширення все ще доступне в Chrome Web Store.

Центр мистецтв, моди та розваг Decrypt.


Відкрийте SCENE

Розширення для Chrome, що рекламується як зручний торговий інструмент, таємно siphon'ило SOL з обмінів користувачів з червня минулого року, вставляючи приховані збори в кожну транзакцію, маскуючись під легітимного торгового асистента Solana.

Фірма кібербезпеки Socket виявила шкідливе розширення Crypto Copilot під час “безперервного моніторингу” магазину Chrome, повідомив інженер з безпеки та дослідник Куш Пандья в Decrypt.

🚨 Дослідники сокетів виявили шкідливе розширення Chrome, яке вводить приховані трансакції #SOL у свопах Raydium, тихо siphoning комісії на гаманець атакуючого.

Повний аналіз → #Solana

— Сокет (@SocketSecurity) 25 листопада 2025 року


У аналізі шкідливого розширення, опублікованому в середу, Пандья написав, що Crypto Copilot тихо додає додаткову інструкцію передачі до кожного обміну Solana, виводячи мінімум 0.0013 SOL або 0.05% від суми угоди на гаманець, що контролюється зловмисником.

“Наш AI-сканер виявив кілька показників: агресивне обфускацію коду, жорстко закодовану адресу Solana, вбудовану в логіку транзакції, та невідповідності між заявленою функціональністю розширення та фактичною поведінкою мережі,” сказав Пандья Decrypt, додавши, що “Ці сповіщення спровокували глибший ручний аналіз, який підтвердив механізм прихованого вилучення комісій.”

Дослідження вказує на ризики в криптоінструментах, що працюють у браузері, зокрема на розширення, які поєднують інтеграцію соціальних медіа з можливостями підписування транзакцій.

Згідно з доповіддю, розширення залишалося доступним у Chrome Web Store протягом кількох місяців, без жодного попередження для користувачів про невказані збори, заховані в сильно заплутаному коді.

“Поведінка збору комісій ніколи не розкривається в списку Chrome Web Store, а логіка, яка її реалізує, захована в сильно обфусцированому коді,” зазначив Пандя.

Кожного разу, коли користувач обмінює токени, розширення генерує правильну інструкцію обміну Raydium, але непомітно додає додатковий переказ, що направляє SOL на адресу зловмисника.

Raydium - це децентралізована біржа та автоматизований маркет-мейкер на базі Solana, тоді як “Raydium swap” просто відноситься до обміну одного токена на інший через його ліквідні пулі.

Користувачі, які встановили Crypto Copilot, вважаючи, що це спростить їхню торгівлю Solana, безвідома сплачували приховані збори з кожним обміном, збори, які ніколи не з'являлися в рекламних матеріалах розширення або в списку Chrome Web Store.

Інтерфейс показує лише деталі обміну, а спливаючі вікна гаманця підсумовують транзакцію, тому користувачі підписують те, що виглядає як один обмін, хоча обидва інструкції виконуються одночасно в блокчейні.

Гаманець нападника отримав лише невелику кількість коштів до сьогодні, що є ознакою того, що Crypto Copilot ще не досягнув багатьох користувачів, а не вказівкою на те, що експлуатація є малоризиковою, згідно з доповіддю.

Механізм збору комісії масштабується в залежності від розміру угоди: для свопів до 2.6 SOL діє мінімальна комісія 0.0013 SOL, а вище цього порогу застосовується відсоткова комісія 0.05%, що означає, що своп на 100 SOL візьме 0.05 SOL, приблизно $10 за поточними цінами.

Основний домен розширення cryptocopilot[.]app зареєстрований у реєстраторові доменів GoDaddy, тоді як бекенд на crypto-coplilot-dashboard[.]vercel[.]app, помітно з помилкою, відображає лише порожню сторінку-заповнювач, незважаючи на збір даних гаманців, йдеться у звіті.

Socket подав запит на видалення до команди безпеки Chrome Web Store Google, хоча розширення залишалося доступним на момент публікації.

Платформа закликала користувачів переглядати кожну інструкцію перед підписанням транзакцій, уникати закритих торгових розширень, що вимагають дозволів на підписання, та мігрувати активи до чистих гаманців, якщо вони встановили Crypto Copilot.

Шаблони шкідливого програмного забезпечення

Шкідливе ПЗ залишається зростаючою проблемою для користувачів криптовалют. У вересні був виявлений штам шкідливого ПЗ під назвою ModStealer, який націлений на криптогаманці на Windows, Linux та macOS через фальшиві оголошення рекрутерів, ухиляючись від виявлення основними антивірусними движками протягом майже місяця.

CTO Ledger Чарльз Гійомет раніше попереджав, що зловмисники отримали доступ до облікового запису розробника NPM, з шкідливим кодом, який намагався безшумно змінити адреси криптогаманець під час транзакцій через кілька блокчейнів.

Переглянути оригінал
Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

Solana наближається до ключового рівня продажу на рівні $84.78 — чи збережеться імпульс для руху до $89?

Solana торгується приблизно за ціною $83.18, хоча міцна стіна продажу знаходиться приблизно за ціною $84.78, що перешкоджає руху вгору. Ціна застрягла між підтримкою на рівні $81.99 і опором на рівні $84.78, що є короткостроковою консолідацією. Якщо покупці досягнуть

CryptoNewsLand5год тому

SOL консолідується поблизу $84 , тоді як графік підкреслює можливу зону попиту $45

Solana (SOL) торгується за ціною $83.87 у межах, визначених підтримкою $90 $81.03 та опором $84.43, демонструючи консолідацію нижче зони пропозиції. Існує широка зона попиту біля $45, що вказує на можливий подальший рух вниз перед відновленням.

CryptoNewsLand5год тому

Solana тестує $87 Resistance, коли ціна піднялась на 3.7% до ключового рівня $88 Breakout

Solana торгується трохи нижче за $87.25, причому ціна безпосередньо падає в зону опору $87.18. На графіку чітко визначено межі між рівнями опору $87 88 та рівнем підтримки $83.25. Прорив вгору вище $88 може призвести до продовження висхідного тренду та р

CryptoNewsLand5год тому
Прокоментувати
0/400
Немає коментарів