Bitcoin Bandit в Chrome! 🛡️ Ваш крипто-кошелек под угрозой.

Key Nuggets of Knowledge

  • Подлое расширение для Chrome накладывало скрытые комиссии на каждую своп Solana, присваивая их коварному негодяю.
  • Этот коварный плагин, маскирующийся под полезную функцию для энтузиастов X, скрывался с июня.
  • Расширения Chrome, к сожалению, предоставляют широкие возможности для злоупотреблений, обладая широкими разрешениями и склонностью к тому, чтобы незаметно проникать мимо неопытных пользователей. 👀

Исследователи из Сассекса в Socket благородно представили схему и сообщили, что расширение — дерзкий Crypto Copilot — ловко добавляет дополнительную плату за каждую своп. Вместо более грубого метода уничтожения целых кошельков одним ударом (известная торговая марка вредоносного ПО, ориентированного на Solana), этот злоумышленник предпочитает постепенное, змеиное очарование небольшой прибавки к каждой транзакции.

🧐

Купил акции по совету друга? А друг уже продал. Здесь мы учимся думать своей головой и читать отчётность, а не слушать советы.

Прочитать отчет 10-K

Искусство виртуальной кражи кошельков.

Тщательный анализ кода лучшими умами Sir Socket показал, что Crypto Copilot хитроумно направляет обмены через Raydium, довольно популярный цифровой магазин Solana. Однако, прежде чем пользователи подтверждают согласованный перевод, расширение незаметно добавляет дополнительную инструкцию, крадя крошечную часть — скромный минимум в 0.0013 SOL или всего 0.05% от стоимости сделки — злоумышленнику.

Это коварная схема, при которой большинство законопослушных граждан лишь бегло просматривают краткое содержание в окне подтверждения кошелька. Обе транзакции происходят в рамках одной и той же транзакции, не оставляя никаких признаков этого волка в овечьей шкуре.

Скрытая операция с июня – благополучно игнорировалась до сих пор.

Доступен в Chrome Web Store с 18 июня 2024 года, Crypto Copilot может похвастаться скромными 15 богохульствующими приверженцами, согласно информации на странице магазина. Но кто считает количество неосознанно обманутых душ, остаётся загадкой, тёмной как Форт-Нокс в полночь.

Этот ловкий злоумышленник превозносит себя как гуру продуктивности, предоставляя Solana swaps прямо из комфорта легендарного интерфейса X. Какое хитроумное прикрытие, безусловно, предоставило изящную отговорку, чтобы избежать подозрений. Наши строгие цензоры из Socket говорят, что они подали прошение Google о изгнании вредоносного всплывающего окна, но, увы, злодей все еще ловил попутку на момент составления отчета.

Обычная отметка Malmark в предприятии по подбору кошельков.

Приготовьтесь, уважаемые инвесторы, ведь эта восхитительная кража – лишь один акт в сенсационной постановке. Зловредные расширения Chrome возомнили себя прорывными звездами в этой драме криптопреступности:

  • Только недавно Socket представила еще одно легко загружаемое расширение кошелька, которое, окунув свои чернильницы, раскрыло довольно значительную сумму средств пользователей.
  • В знойную летнюю жару нервы Юпитера были на пределе, когда этот хитрый тип взломал плагин Chrome, бесцеремонно похищая кошельки.
  • В очаровательном июне 2024 года, опечаленный трейдер из Китая напевал о миллионе долларов, ушедшем в никуда, после того как такое коварное расширение украло его аккаунт Binance, используя его файлы cookie браузера.

Многие мудрые головы качают головой в ужасе, предостерегая, что расширения Chrome превратились в предпочтительные цели – часто благодаря беззаботному принятию иллюзорных запросов разрешений неразборчивыми пользователями.

Раскрытия, представленные здесь, служат исключительно для пробуждения вашего интеллектуального любопытства и не должны восприниматься как мудрость, приносящая прибыль вашему кошельку. Coindoo.com не занимается одобрениями и не стремится быть финансовым проводником. Всегда проявляйте собственное исследование и консультируйтесь с мудрым финансовым советником, прежде чем бросать свои деньги в какое-либо инвестиционное болото.

Смотрите также

2025-11-28 03:56