В Chrome обнаружили вредоносное расширение, которое незаметно встраивает скрытые комиссии в операции Solana

В Chrome обнаружили вредоносное расширение, которое незаметно встраивает скрытые комиссии в операции Solana

Исследователи безопасности сообщили о вредоносном расширении для Google Chrome под названием Crypto Copilot. Оно вмешивается в транзакции пользователей экосистемы Solana и добавляет к обычным свопам скрытые переводы на кошельки злоумышленников.

По данным анализа, расширение перехватывало операции, выполняемые через Raydium. Когда пользователь подтверждал обмен токенами, к легитимной инструкции добавлялась дополнительная, с переводом небольшого количества SOL на заранее прописанный адрес. Минимальная сумма - около 0.0013 SOL, но в некоторых случаях операция привязывалась к проценту от сделки. Из-за атомарного выполнения пользователь видел только стандартное окно подтверждения, не замечая, что операция фактически состоит из двух частей.

Crypto Copilot распространялся через Chrome Web Store и позиционировался как инструмент для быстрого трейдинга прямо из интерфейса Twitter. Внешне расширение выглядело безобидным: поддерживало популярные кошельки Solana и позволяло переключаться на свопы без посещения сайта биржи. Вредоносный код был скрыт в обфусцированных фрагментах, поэтому долгое время оставался незамеченным.

Инцидент получил широкую огласку из-за того, что атака практически неотличима от нормальной работы браузерных кошельков. Пользователь подписывает привычную транзакцию, но часть средств автоматически уходит стороннему адресату.

Эта роблема показывает, насколько уязвимы криптопользователи, когда доверяют расширениям, не проходящим строгую проверку. Случай с Crypto Copilot стал напоминанием, что даже официальные магазины расширений не гарантируют безопасность, а любые продукты, обещающие «удобный трейдинг в один клик», могут оказаться инструментом кражи средств.

РЕКОМЕНДУЕМ

похожие материалы

Стрелочка
Стрелочка
Экстренный патч Chrome закрыл две 0-day уязвимости: обход песочницы и крах Skia уже используют в атаках
Экстренный патч Chrome закрыл две 0-day уязвимости: обход песочницы и крах Skia уже используют в атаках

Google выпустила внеплановое обновление стабильной ветки Chrome, закрывающее две критические уязвимости, которые, по данным компании, уже эксплуатируются в реальных кибератаках.

Анализ рынка информационной безопасности в России: темпы прироста новых игроков снижаются, число ликвидированных компаний растет
Анализ рынка информационной безопасности в России: темпы прироста новых игроков снижаются, число ликвидированных компаний растет

Аналитики «Контур Фокуса» и «Контур Эгиды» представили исследование российского рынка информационной безопасности, охватывающее период с 1 марта 2024 по 1 марта 2026 года.

«Лаборатория Касперского» усилила безопасность контейнерных приложений СберФакторинг с помощью Kaspersky Container Security
«Лаборатория Касперского» усилила безопасность контейнерных приложений СберФакторинг с помощью Kaspersky Container Security

СберФакторинг, дочерняя компания Сбера, внедрила Kaspersky Container Security для повышения уровня защиты контейнерных приложений на всех этапах их жизненного цикла — от разработки до эксплуатации.