L'extension malveillante Google Chrome "Crypto Copilot" vole des fonds d'échange Solana en cachant des transactions supplémentaires.

GateNews
SOL2,61%
RAY2,38%

PANews, le 28 novembre, rapporte que selon Cointelegraph, la société de cybersécurité Socket a révélé dans un rapport publié mardi qu'une extension malveillante pour le navigateur Google Chrome nommée Crypto Copilot permet aux utilisateurs de trader sur la blockchain Solana via des publications sur le réseau social X, tout en prélevant discrètement des frais de chaque échange, qui sont transférés dans le portefeuille du créateur. Cette extension utilise la DEX Raydium pour effectuer des opérations d'échange pour les utilisateurs, tout en ajoutant une instruction de transfert cachée qui déplace des jetons Solana du compte de l'utilisateur vers le compte de l'attaquant. Contrairement aux malwares typiques qui tentent de voler le solde total du portefeuille, cette extension prélève au moins 0.0013 jeton Solana (environ 0.05% du montant de la transaction) à chaque opération. L'interface utilisateur affiche uniquement les détails de l'échange, tandis que l'interface de confirmation du portefeuille résume uniquement la transaction sans afficher les instructions spécifiques, ce qui entraîne le fait que les utilisateurs, pensant qu'ils ne signent qu'une seule opération d'échange, autorisent en réalité deux opérations : l'échange et le transfert de fonds. Bien que cette extension n'ait accumulé que 15 utilisateurs depuis son lancement le 18 juin 2024, elle met en lumière les vulnérabilités de sécurité présentes dans l'écosystème des extensions de navigateur.

Avertissement : Les informations contenues dans cette page peuvent provenir de tiers et ne représentent pas les points de vue ou les opinions de Gate. Le contenu de cette page est fourni à titre de référence uniquement et ne constitue pas un conseil financier, d'investissement ou juridique. Gate ne garantit pas l'exactitude ou l'exhaustivité des informations et n'est pas responsable des pertes résultant de l'utilisation de ces informations. Les investissements en actifs virtuels comportent des risques élevés et sont soumis à une forte volatilité des prix. Vous pouvez perdre la totalité du capital investi. Veuillez comprendre pleinement les risques pertinents et prendre des décisions prudentes en fonction de votre propre situation financière et de votre tolérance au risque. Pour plus de détails, veuillez consulter l'avertissement.

Articles similaires

Le conseil d’administration de Coinbase avertit que les réseaux Proof-of-Stake font face à des risques liés à l’informatique quantique

Coinbase met en garde contre les risques de l’ère quantique pour la preuve d’enjeu : les signatures des validateurs et la cryptographie des portefeuilles pourraient devenir vulnérables ; la transition vers des systèmes résistants aux attaques quantiques sera complexe et s’étalera sur plusieurs années, nécessitant une planification en amont malgré l’absence de menace immédiate. Résumé : Ce rapport du Conseil consultatif indépendant de Coinbase analyse les risques de sécurité à long terme pour les blockchains de preuve d’enjeu à mesure que l’informatique quantique progresse. Il met en évidence les signatures des validateurs et la cryptographie au niveau des portefeuilles comme des domaines potentiellement vulnérables à des attaques quantiques, tout en reconnaissant que les systèmes actuels restent sécurisés. Les auteurs soulignent la nécessité d’une transition prudente sur plusieurs années vers une cryptographie résistante aux attaques quantiques, exigeant des mises à niveau coordonnées entre les portefeuilles, les échanges et l’infrastructure blockchain, ainsi qu’une planification anticipée pour atténuer les menaces futures avant qu’elles ne deviennent pratiques.

CryptoFrontierIl y a 2h

Gate lance l’activité « Puissance de calcul, accélération effrénée ». En accomplissant des missions, débloquez des coffrets à l’aveugle et gagnez Mac Studio M3 Ultra. Placement USDT à 6% de rendement annuel. Jalonnement BTC/ETH/SOL jusqu’à 16% de rendement annuel

Actualités de Gate : selon l’annonce officielle de Gate du 22 avril 2026, la plateforme lance une activité sur le thème « Puissance de calcul, accélération effrénée ». Pendant la période de l’événement (du 22 avril 14:00 au 26 avril 16:00, UTC+8), les utilisateurs qui accomplissent des missions multiples peuvent débloquer des opportunités de coffrets à l’aveugle. Les prix incluent notamment Mac Studio M3 Ultra, RTX 5090 GPU, des jetons XPIN et des pochettes de chance, avec un système de 100% de gagnants. Les missions couvrent divers scénarios tels que le trading instantané, le trading au comptant, le trading de contrats, le dépôt, l’invitation et la progression VIP, et chaque mission correspond à un nombre différent de fois pour ouvrir les coffrets à l’aveugle. En outre, la plateforme lance des produits de placement à durée limitée : un placement à terme USDT sur 14 jours avec un rendement annuel de 6%. Pour souscrire, il faut un dépôt net ≥ 1,000 USDT. La limite individuelle est de 20,000 USDT. Pour « gagner des pièces » en chaîne, le jalonnement de BTC, ETH et SOL permet de bénéficier d’une majoration pouvant aller jusqu’à 7,5%, dont un rendement annuel maximal de 16% pour le jalonnement de SOL. De plus, les nouveaux et anciens utilisateurs peuvent participer à des produits de placement multi-devises tels que ETH, USDD, XAUT, AIA, SWCH, 0G et APT ; certains produits offrent un rendement annuel supérieur à 100%."

GateAnnouncementIl y a 2h

La monnaie mème MAGA de Solana atteint une $25M capitalisation boursière et bondit de 200 % en 24 heures

Message de Gate News, le 22 avril — La monnaie mème MAGA basée sur Solana (Make Aliens Great Again) a atteint aujourd’hui une capitalisation boursière maximale de $25 million, marquant un sommet historique. Le jeton se négocie actuellement à $20 million, avec une hausse sur 24 heures de 200 % et un volume de transactions d’environ 8,9 millions de dollars. La

GateNewsIl y a 4h

BlackRock, JPMorgan et S&P rejoignent un bac à sable de collatéral tokenisé

Un récent rapport sectoriel de l’industrie des crypto-actifs a attiré certaines des plus grandes institutions financières mondiales dans la même expérience : tester des fonds monétaires tokenisés comme garantie sur des blockchains publiques et privées en Europe et au Royaume-Uni. Dans un récent décryptage, l’hôte – un analyste orienté crypto

DailyCoinIl y a 5h

Arkham lance l’intégration du trading DEX sur Solana, vise $47B le marché mensuel

Message « Gate News », 21 avril — Arkham a annoncé le lancement de sa fonctionnalité de trading décentralisé, intégrée exclusivement à l’écosystème Solana, alors qu’elle se détourne des services de bourse centralisée pour viser le marché DEX florissant de Solana. La nouvelle fonctionnalité intègre le trading décentralisé dans la plateforme Intel d’Ark

GateNewsIl y a 11h

Exécutif de la Solana Foundation : Solana en passe de devenir un « Nasdaq onchain »

Nick Ducoff, responsable de la croissance institutionnelle au sein de la Solana Foundation, a déclaré lors d’une récente discussion de type TheStreet Roundtable que la vision de Solana consistant à devenir le Nasdaq on-chain et le foyer des marchés des capitaux de l’internet est « de plus en plus proche ». Ducoff a décrit quatre approches concurrentes pour la tokenisation

CryptoFrontierIl y a 12h
Commentaire
0/400
Aucun commentaire