Extensión maliciosa de Chrome 'Crypto Copilot' drena fondos de transacciones en Solana

Una extensión maliciosa de Chrome llamada 'Crypto Copilot' ha estado desviando fondos de transacciones de usuarios en Solana mediante la inyección de instrucciones ocultas, reportó la firma de ciberseguridad Socket. La extensión, que permite operar con Solana directamente desde la plataforma X, extrae al menos 0.0013 SOL o 0.05% por transacción al añadir una instrucción secundaria que redirige fondos a una billetera del atacante vía Raydium DEX, mientras la interfaz muestra solo resúmenes de transacción. Lanzada el 18 de junio de 2024, la extensión tiene 15 usuarios, y Socket ha presentado una solicitud de eliminación al equipo de seguridad de Chrome Web Store.