PANews 11月28日消息,据Cointelegraph报道,ネットワークセキュリティ会社Socketが火曜日に発表した報告書によると、Crypto Copilotという名称のGoogle Chromeブラウザのマルウェア拡張機能があり、ユーザーがX社交メディアの投稿を通じてソラナブロックチェーン上で取引を行いながら、毎回の取引の交換から手数料を秘密裏に引き出し、作成者のウォレットに転送することを許可しています。この拡張機能は、分散型取引所Raydiumを使用して、ユーザーが交換操作を実行する際に、ソラナ通貨をユーザーアカウントから攻撃者アカウントに転送する隠れた送金指令を付加します。全体のウォレット残高を盗もうとする典型的なマルウェアとは異なり、この拡張機能は毎回の取引で少なくとも0.0013ソラナ通貨(約0.05%の取引額)を引き出します。ユーザーインターフェースは取引交換の詳細のみを表示し、ウォレット確認画面は取引を要約するだけで具体的な指令を表示せず、ユーザーは一見取引交換のみを署名したかのように見えるが、実際には交換と資金移動の2つの操作を同時に承認しています。2024年6月18日からこの拡張機能がリリースされて以来、わずか15人のユーザーしか累積していないが、ブラウザ拡張エコシステムに存在するセキュリティ上のリスクを明らかにしています。
免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は
免責事項をご参照ください。
関連記事
FTXのアラメダは継続中の債権者返済で$16 百万SOLを移動
Alameda Researchは、過去の取引のパターンに続き、FTX債権者への返済に紐づいたSolanaトークン$16 百万ドル相当を移転しました。これらの動きにもかかわらず、Alamedaは依然として3.5百万SOLという大きな保有を維持しており、市場流動性に影響を与える可能性があります。
Coinpedia4時間前
Squads 緊急警告:アドレスへの毒物注入による偽造マルチシグ口座、ホワイトリスト機構が公開予定
Solanaエコシステムのマルチシグ協議であるSquadsが警告を発し、攻撃者がユーザーに対してアドレス投毒攻撃を仕掛け、偽のアカウントでユーザーを誘導して不正な送金を行わせたと指摘しました。Squadsは資金の損失がなかったことを確認し、これは協議の脆弱性ではなくソーシャルエンジニアリング攻撃だと強調しています。対策として、Squadsは警告システム、非インタラクティブなアカウントの提示、ホワイトリスト機構などの防御策を実施しました。この出来事は、Solanaエコシステムにおけるソーシャルエンジニアリングの脅威が増加していることを示すとともに、継続的なセキュリティの見直しを引き起こしています。
MarketWhisper5時間前