Close Menu
  • Home
  • Crypto
    • Cryptocurrencies
    • Crypto Memes
    • Bitcoin & Ethereum
  • AI
  • DeFi
  • Exchanges
    • Trade
    • Market
  • NFT Games
  • Web3
  • Economy
  • Latest News

Subscribe to Updates

Subscribe to our newsletter and never miss our latest news

Subscribe my Newsletter for New Posts & tips Let's stay updated!

What's Hot

As ações da Kindril despencaram devido à mudança de CFO e revisão contábil

fevereiro 10, 2026

Preços de fechamento dos EUA: ações de tecnologia lideram recuperação do mercado, Dow atinge novo máximo

fevereiro 9, 2026

Phoenix Copper suspende presidente e CFO em meio a investigação

fevereiro 9, 2026
Facebook X (Twitter) Instagram
Facebook X (Twitter) Instagram
All Web3 NewsAll Web3 News
  • Home
  • Crypto
    • Cryptocurrencies
    • Crypto Memes
    • Bitcoin & Ethereum
  • AI
  • DeFi
  • Exchanges
    • Trade
    • Market
  • NFT Games
  • Web3
  • Economy
  • Latest News
All Web3 NewsAll Web3 News
Home » Extensão do navegador Solana “Crypto Copilot” exposta por apropriação indébita de fundos de usuários em transações secretas
DeFi

Extensão do navegador Solana “Crypto Copilot” exposta por apropriação indébita de fundos de usuários em transações secretas

ForaDoPadraoBy ForaDoPadraonovembro 28, 2025Nenhum comentário3 Mins Read
Facebook Twitter Pinterest LinkedIn Tumblr Email
Share
Facebook Twitter LinkedIn Pinterest Email


A extensão ‘Crypto Copilot’ do Chrome Solana desvia secretamente os fundos dos usuários para troca, destacando os riscos de segurança da criptografia do navegador.

resumo

A extensão Crypto Copilot Chrome incorpora instruções de transferência ocultas nas transações de swap Solana. A empresa de segurança cibernética Socket revelou o desvio de fundos secretos para as carteiras dos invasores por meio de comandos ocultos. Este incidente destacou a vulnerabilidade das ferramentas de criptografia baseadas em navegador e a necessidade de validação das transações do usuário.

Solana, uma extensão do navegador Chrome projetada para negociação de criptomoedas, desvia secretamente fundos dos usuários incorporando instruções de transferência ocultas em transações de swap, de acordo com um relatório da empresa de segurança cibernética Socket’s Threat Research Team.

Chamada de “Crypto Copilot”, a extensão permite que os usuários negociem tokens SOL (SOL) diretamente do X, anteriormente conhecido como Twitter, e redirecione secretamente uma parte de cada transação para uma carteira controlada pelo invasor, informou Socket. Cada swap executado por meio desta extensão contém uma instrução oculta que transfere 0,05% do valor da transação, ou um mínimo de 0,0013 SOL, para um endereço de carteira codificado.

De acordo com o relatório, o Crypto Copilot será lançado na Chrome Web Store em meados de 2024 e está se comercializando como uma ferramenta para transações instantâneas da Solana. Socket disse que os usuários só veem a negociação de swap principal na tela de confirmação, resumindo a negociação sem divulgar instruções adicionais de transferência.

A extensão usa técnicas de ofuscação, como minificação de código e renomeação de variáveis, para ocultar seu comportamento malicioso, disse a empresa de segurança cibernética. O software se comunica com um servidor back-end hospedado em crypto-coplilot-dashboard.vercel.app, onde registra carteiras conectadas, rastreia a atividade do usuário e relata dados de referência, disse o relatório.

O segundo domínio associado à extensão, cryptocopilot.app, permanece suspenso e não funciona. Socket apontou que a falta de um painel operacional é inconsistente com uma plataforma de negociação formal.

O Crypto Copilot aproveita o Raydium, um criador de mercado automatizado no blockchain Solana, para executar swaps. De acordo com o relatório, a extensão adiciona uma instrução SystemProgram.transfer oculta a cada transação, completando uma transferência atômica na cadeia que desvia fundos enquanto o usuário aprova o que parece ser uma única transação.

Extensão do navegador Solana Crypto Copilot pesquisada por Socket

Embora o número de instalações permaneça baixo, Socket alertou que as perdas cumulativas são muitas vezes um risco significativo para os comerciantes. A empresa disse que o desvio gradual de fundos pode se acumular sem ser detectado, ilustrando a ameaça mais ampla à segurança representada pelas ferramentas de criptomoeda baseadas em navegador.

De acordo com relatórios da indústria, incidentes anteriores envolveram extensões maliciosas do Chrome e Firefox direcionadas a carteiras de criptomoedas como MetaMask, Phantom e Coinbase.

O incidente destacou vulnerabilidades na segurança da criptomoeda baseada em navegador e a importância da validação da transação antes da aprovação, disse Socket. O relatório conclui que pode ser necessário aumentar o monitoramento e a supervisão do ecossistema de extensões do Chrome para proteger os usuários de finanças descentralizadas, à medida que as ferramentas baseadas em navegador integram cada vez mais a funcionalidade de negociação de criptografia.

De acordo com Socket, os comerciantes de Solana são aconselhados a verificar a legitimidade da extensão, revisar detalhadamente os procedimentos de negociação e monitorar as atualizações dos pesquisadores de segurança cibernética.



Source link

Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
ForaDoPadrao
  • Website

Related Posts

Com a “Grande Desacoplamento” de janeiro, o Bitcoin passa de comprar na parte inferior para vender na parte superior: Finestel

fevereiro 9, 2026

O novo relatório chocante do WSJ alega que os investidores em criptografia conectados a Trump “não estavam necessariamente indo bem”

fevereiro 9, 2026

Bitcoin de zero dólar? Uma história crescente está surgindo.

fevereiro 9, 2026

VivoPower descarta ações da Ripple para dobrar em data centers de IA

fevereiro 9, 2026
Add A Comment
Leave A Reply Cancel Reply

Editors Picks

Pixelverse dá vida a memes criptográficos com o jogo MemeBattle

dezembro 20, 2024

3 moedas meme devem disparar antes do Natal

dezembro 18, 2024

4 melhores novas moedas meme para investir neste fim de semana, de especialistas em criptografia

dezembro 17, 2024

Esqueça o Bitcoin – a próxima estrela da criptografia tem como objetivo um aumento de 26.000% na pré-venda da moeda Meme

dezembro 16, 2024

Subscribe to Updates

Subscribe to our newsletter and never miss our latest news

Subscribe my Newsletter for New Posts & tips Let's stay updated!

All Web3 News
Facebook X (Twitter) Instagram Pinterest Vimeo YouTube
  • Home
  • Anuncie Conosco
  • Contate-nos
  • DMCA
  • Política de Privacidade
  • Sobre Nós
  • Termos e Condições
© 2026 allweb3news. Designed by allweb3news.

Type above and press Enter to search. Press Esc to cancel.