惡意軟件Chrome擴展程序祕密從Solana交易者那裏 siphoned 費用達數月

Decrypt
SOL1.09%
RAY0.31%

簡要

  • Chrome擴展程序Crypto Copilot祕密地在每個Raydium交換中添加一個隱藏的SOL轉帳,將費用 siphoning 到攻擊者的錢包。
  • 安全平台 Socket 發現該擴展使用了混淆代碼和一個拼寫錯誤的、未激活的後端域名來掩蓋其活動。
  • 鏈上盜竊到目前爲止仍然很少,但該機制會隨着交易規模擴大,並且擴展仍在 Chrome 網上應用店上線。

Decrypt的藝術、時尚和娛樂中心。


發現場景

一款作爲便捷交易工具的Chrome擴展,自去年六月以來一直在祕密 siphoning 用戶的 SOL,通過在每筆交易中注入隱藏費用,同時僞裝成合法的Solana交易助手。

網路安全公司Socket在對Chrome Web Store進行"持續監控"時發現了惡意擴展Crypto Copilot,安全工程師兼研究員Kush Pandya告訴Decrypt

🚨 Socket研究人員發現了一個惡意的Chrome擴展,它在Raydium交換中注入隱藏的#SOL轉帳,悄悄地將費用 siphon 到攻擊者的錢包。

完整分析 → #Solana

— 插座 (@插座安全) 2025年11月25日


在周三發布的關於惡意擴展的分析中,Pandya 寫道,Crypto Copilot 安靜地在每個 Solana 交換中附加了一條額外的轉帳指令,將至少 0.0013 SOL 或 交易金額的 0.05% 提取到攻擊者控制的錢包中。

"我們的AI掃描儀標記了多個指標:激進的代碼混淆、嵌入交易邏輯中的硬編碼Solana地址,以及擴展聲明的功能與實際網路行爲之間的差異,"Pandya對Decrypt表示,並補充道:“這些警報觸發了更深入的手動分析,確認了隱藏的費用提取機制。”

研究指出基於瀏覽器的加密工具存在風險,特別是那些將社交媒體集成與交易籤名功能相結合的擴展。

報告稱,這個擴展在Chrome網上應用店已經可用數月,但沒有警告用戶關於隱藏在高度混淆代碼中的未披露費用。

“費用行爲在 Chrome 網上應用店的列表中從未披露,而實現它的邏輯則隱藏在 heavily obfuscated 代碼中,” Pandya 指出。

每次用戶交換代幣時,擴展都會生成適當的Raydium交換指令,但會悄悄附加一個額外的轉帳,將SOL指向攻擊者的地址。

Raydium是一個基於Solana的去中心化交易所和自動化做市商,而"Raydium swap"則指通過其流動性池交換一種代幣爲另一種代幣。

安裝了Crypto Copilot的用戶認爲它會簡化他們的Solana交易,卻在每次兌換中無意中支付了隱藏費用,這些費用從未出現在該擴展的營銷材料或Chrome Web Store列表中。

界面僅顯示交換細節,錢包彈出窗口總結交易,因此用戶簽署看起來像是單一交換的內容,盡管這兩個指令在鏈上同時執行。

攻擊者的錢包迄今只收到少量資金,這表明Crypto Copilot尚未觸及許多用戶,而不是表明該漏洞風險低,報告中提到。

費用機制與交易規模成比例,對於少於 2.6 SOL 的兌換,適用最低 0.0013 SOL 的費用,超過該閾值後適用 0.05% 的百分比費用,這意味着 100 SOL 的兌換將提取 0.05 SOL,按當前價格大約爲 $10 。

該擴展的主域名 cryptocopilot[.]app 由域名註冊商 GoDaddy 停放,而後端 crypto-coplilot-dashboard[.]vercel[.]app,顯著拼寫錯誤,僅顯示一個空白佔位頁面,盡管收集了錢包數據,報告稱。

Socket已向谷歌Chrome網上應用店安全團隊提交了下架請求,但截至出版時,該擴展仍可用。

該平台已敦促用戶在簽署交易之前仔細審查每個指令,避免請求籤名權限的閉源交易擴展,並在安裝了 Crypto Copilot 的情況下將資產遷移到幹淨的錢包。

惡意軟件模式

惡意軟件仍然是加密用戶日益關注的問題。在九月份,一種名爲ModStealer的惡意軟件被發現通過虛假的招聘廣告針對Windows、Linux和macOS上的加密錢包,在主要的防病毒引擎中隱匿了近一個月。

Ledger首席技術官Charles Guillemet此前警告稱,攻擊者已破壞了一個NPM開發者帳戶,惡意代碼試圖在多個區塊鏈交易中悄悄地交換加密錢包地址。

免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明

相關文章

DeepSeek AI 預測 2026 年 4 月以太坊與 Solana 的價格

在進入 2026 年 4 月之際,Ethereum(以太坊)和 Solana 都正走到某種十字路口。經過數月的拋售壓力與反彈不一的走勢,兩者目前都還沒有真正找到穩固的立足點。  而當你把這個情況對照 DeepSeek AI 的展望,它指向了相似的觀點:事情可能會繼續

CaptainAltcoin9分鐘前

Solana 價格接近 80 美元附近持穩,分析師對下一步走勢看法不一

關鍵洞察: 索拉納在壓力下交易於約80美元,持續出現較低的高點,弱勢的反彈嘗試進一步鞏固了明顯的短期看跌市場結構。 分析師將75美元到45美元的區間識別為一個關鍵的累積區域,該區域受到歷史需求水平的支撐,並且具有長期的支撐作用。

Crypto News Land1小時前

Solana 跌破關鍵支撐位,ETF 資金流轉轉為負值

關鍵洞察: Solana 跌破六週趨勢線,焦點轉向 85 美元支撐,若走弱持續,可能出現向 67.44 美元 的移動 交易所資金流出在三天內達到超過 3900 萬美元,顯示賣壓下降,同時也在價格 v 期間收緊流動性

Crypto News Land3小時前

Circle 於 Solana 鏈上新增鑄造 2.5 億枚 USDC

Gate News 消息,3 月 30 日,Whale Alert 监测显示,Circle 于今日 23:25(北京时间)在 Solana 链上新增铸造 2.5 亿枚 USDC。

GateNews5小時前

比特幣、以太坊和 Solana ETF 於 3 月 30 日創下淨流出紀錄

Gate News 機器人訊息,根據 3 月 30 日更新,Bitcoin ETF 記錄了 1 天淨流出 3,883 BTC(價值 $263.05M),以及 7 天淨流出 4,676 BTC(價值 $316.78M)。以太坊 ETF 顯示 1 天淨流出 49,902 ETH(價值 $103.3M)以及 7 天淨流出 169,674 ETH(價值約 $175.2M)。

GateNews6小時前
留言
0/400
暫無留言