惡意 Chrome 擴充程式「Crypto Copilot」竊取 Solana 交易資金

網路安全公司 Socket 披露,名為「Crypto Copilot」的惡意 Chrome 擴充程式透過注入隱藏指令竊取用戶 Solana 交易資金。該擴充程式支援直接從 X 平台進行 Solana 交易,每筆交易至少抽取 0.0013 SOL 或 0.05%,方式為添加次級指令透過 Raydium DEX 將資金轉至攻擊者錢包,而用戶介面僅顯示交易摘要。該擴充程式於 2024 年 6 月 18 日發布,目前有 15 名用戶,Socket 已向 Chrome Web Store 安全團隊提交移除請求。