user-avatar
Hassan Shittu

惡意 Chrome 擴充程式在 Solana 交易中抽取 0.05% 手續費

一款名為 Crypto Copilot 的 Chrome 擴充程式自 2024 年 6 月起在 Solana 交易中植入隱藏轉帳指令,每筆交易抽取至少 0.0013 SOL 或 0.05%。Socket 威脅研究團隊揭露該機制在合法的 Raydium 交易中附加未授權轉帳,但僅向用戶顯示標準交易摘要。研究人員發現該擴充程式將錢包數據傳送至未驗證後端伺服器。