K线
数据链上
VIP
市值
API
排行
CoinOSNew
CoinClaw🦞
语言
  • 简体中文
  • 繁体中文
  • English
全球行情数据应用领跑者,致力于更高效地提供有价值的信息。

功能

  • 实时行情
  • 特色功能
  • AI网格

服务

  • 资讯内容
  • 开放数据(API)
  • 机构服务

软件下载

  • PC版
  • Android版
  • iOS版

联系我们

  • 聊天室
  • 商务邮箱
  • 官方邮箱
  • 官方验证通道

加入社区

  • Telegram
  • Twitter
  • Discord

© Copyright 2013-2026. All rights reserved.

简体繁體English
|旧版
BTCBTC
💲71236.33
+
2.63%
ETHETH
💲2110.02
+
3.96%
SOLSOL
💲89.34
+
4.38%
USDCUSDC
💲0.9999
-
0%
XRPXRP
💲1.40
+
2.19%
DOGEDOGE
💲0.09590
+
4.17%

恶意谷歌Chrome插件“Crypto Copilot”通过隐藏额外转账窃取Solana兑换资金

PANews
PANews|2025年11月28日 00:08
网络安全公司Socket在周二发布的报告中披露,一款名为Crypto Copilot的谷歌Chrome浏览器恶意扩展程序,允许用户通过X社交媒体动态在Solana区块链上进行交易,同时暗中从每次交易兑换中抽取费用,转入创建者的钱包。该扩展程序使用去中心化交易所Raydium为用户执行兑换操作时,会附加一条将Solana币从用户账户转移到攻击者账户的隐藏转账指令。与试图窃取整个钱包余额的典型恶意软件不同,此扩展每次交易至少抽取0.0013个Solana币(约0.05%的交易额)。用户界面仅显示交易兑换详情,而钱包确认界面仅对交易进行总结,不显示具体指令,导致用户在看似只签署了一笔交易兑换的情况下,实际上同时授权了兑换与资金转移两个操作。尽管该扩展自2024年6月18日发布以来仅积累了15名用户,但仍暴露出浏览器扩展生态存在的安全隐患。(Cointelegraph)
+1
曾提及
|
APP下载
Windows
Mac
分享至:

X

Telegram

Facebook

Reddit

复制链接

|
APP下载
Windows
Mac
分享至:

X

Telegram

Facebook

Reddit

复制链接

脉络

12月22日 17:58Kaspersky发现新型信息窃取恶意软件
12月22日 15:18卡巴斯基披露新型信息窃取恶意软件
11月20日 02:45巴西WhatsApp恶意软件攻击瞄准加密钱包和银行账户
11月14日 04:07警惕伪装成ETH钱包的恶意Chrome插件
10月29日 00:37朝鲜黑客软件SilentSiphon可窃取多种应用数据

热门快讯

|
APP下载
Windows
Mac
分享至:

X

Telegram

Facebook

Reddit

复制链接

APP下载
Windows
Mac

X

Telegram

Facebook

Reddit

复制链接

热门阅读