Bösartige Chrome-Erweiterung leitet 0,05 % aus Solana-Trades durch versteckte Transfers ab

Eine Chrome-Erweiterung namens Crypto Copilot bettet versteckte Transferanweisungen in Solana-Swaps ein, die über Raydium ausgeführt werden, und leitet 0,05 % oder mindestens 0,0013 SOL pro Transaktion an eine von Angreifern kontrollierte Wallet um. Cybersicherheitsforscher vom Threat Research Team von Socket identifizierten die Erweiterung, die Mitte 2024 im Chrome Web Store veröffentlicht wurde und sich als Tool für sofortigen SOL-Handel aus X-Feeds vermarktet. Nutzer sehen auf Bestätigungsbildschirmen nur den primären Swap, während die zusätzliche Transferanweisung durch Code-Verschleierung maskiert bleibt.