Alerte sécurité : Une extension Chrome malveillante vole des fonds sur les transactions Solana

By: theblockbeats.news|2025/11/27 22:45:55
0
Partager
copy

BlockBeats News, 27 novembre, selon Cointelegraph, la société de cybersécurité Socket a découvert une extension Chrome malveillante nommée "Crypto Copilot" qui détourne discrètement des fonds lors des transactions Solana des utilisateurs. Cette extension permet aux utilisateurs d'effectuer des transactions Solana directement depuis les réseaux sociaux X, mais injecte des instructions supplémentaires dans chaque transaction, détournant au moins 0,0013 SOL ou 0,05 % du montant de la transaction.

Contrairement aux logiciels malveillants classiques qui vident un portefeuille crypto, Crypto Copilot exploite la plateforme crypto décentralisée Raydium pour exécuter des transactions tout en ajoutant une seconde instruction pour transférer des SOL vers le portefeuille de l'attaquant. L'interface utilisateur n'affiche qu'un résumé de la transaction, dissimulant l'instruction d'opération distincte. Depuis son lancement le 18 juin 2024, l'extension n'a compté que 15 utilisateurs. Socket a soumis une demande de retrait à l'équipe de sécurité du Chrome Web Store. Les experts en sécurité rappellent aux utilisateurs que l'écosystème des extensions Chrome est depuis longtemps une cible privilégiée pour les arnaques liées aux cryptomonnaies en raison de sa large base d'utilisateurs et de sa conception extensible.

Prix de --

--

Vous pourriez aussi aimer

Détail de l'évaluation de PUMP : Les données sur la blockchain réfutent la théorie du « faux volume » : d'où provient alors la véritable baisse de prix ?

Au départ, ce projet était une expérience de niche, mais il est rapidement devenu l'une des applications les plus rentables sur les blockchains publiques.

Lorsque les agents deviennent des consommateurs, qui réécrira la logique sous-jacente du commerce sur Internet ?

Il y a trente ans, en raison du coût élevé des micropaiements, Internet n'avait pas d'autre choix que d'adopter un modèle publicitaire. Aujourd'hui, le seuil technique pour les micropaiements est presque nul, mais la confiance est devenue le luxe le plus coûteux. Celui qui pourra combler cette lacune dominera la prochaine génération d'int...

Sommet sur les agents IA en action : 31 mars, Cyberport de Hong Kong, axé sur les eaux profondes de la mise en œuvre de l’IA

Demain, le Cyberport de Hong Kong ouvrira ses portes. Le sommet "AI Agents in Action" rassemble des experts de haut niveau, abordant directement l'évolution réelle des agents IA de la célébration conceptuelle à la productivisation et la mise en œuvre commerciale à grande échelle.

Évaporez 2 billions de dollars, États-Unis Les actions connaissent le pire démarrage en 4 ans, pourquoi le marché est-il baissier ?

Le marché est en train de réévaluer un cycle fermé.

La guerre fait non seulement grimper les prix du pétrole mais fait aussi flamber le cours de bourse de Circle

Les attentes élevées en matière de taux d'intérêt combinées à la croissance explosive des infrastructures de stablecoins ont conduit le cours de bourse de Circle à doubler en cinq semaines contre la tendance: Comprendre le double jeu du « trading de taux d'intérêt macro » et du « global payment foundation » derrière la flambée en un article.

La vitesse à laquelle l'IA découvre les vulnérabilités a dépassé la vitesse à laquelle elle les corrige.

Si le défenseur n'a pas besoin d'être le premier à agir, cela signifie que l'attaquant n'est pas encore arrivé à sa porte.

Cryptos populaires

Dernières actus crypto

Lire plus