前途科技前途科技
  • 洞察
  • 服务
  • 关于
  • AI 资讯
    • 快讯
    • 产品
    • 技术
    • 商业
    • 政策
    • 初创
  • 洞察
  • 资源中心
    • 深度研究
      • AI 前沿
      • 案例研究
      • AI 知识库
    • 行业报告
      • 白皮书
      • 行业报告
      • 研究报告
      • 技术分享
      • 专题报告
    • 精选案例
      • 金融行业
      • 医疗行业
      • 教育行业
      • 零售行业
      • 制造行业
  • 服务
  • 关于
联系我们

警惕Chrome扩展窃取Solana资产,隐藏费用威胁数字钱包安全

技术2025年11月28日· 5 分钟阅读3 阅读

一款名为Crypto Copilot的Chrome浏览器扩展程序,近日被曝光实为恶意软件,可在用户进行去中心化 […]

一款名为Crypto Copilot的Chrome浏览器扩展程序,近日被曝光实为恶意软件,可在用户进行去中心化交易时秘密窃取Solana链上资产。该扩展通过在Raydium兑换交易中注入隐藏转账指令,将部分交易金额转入攻击者控制的钱包。

据Socket安全研究员Kush Pandya于11月25日披露,这款自2024年5月7日就上架Chrome应用商店的扩展程序,会在用户进行代币兑换时悄然附加未披露的SystemProgram.transfer方法。攻击者设定的手续费为0.0013 SOL或交易金额的0.05%(取较高值),这些资金均流向个人钱包而非协议金库。

为掩盖恶意行为,该扩展采用代码压缩和变量重命名等混淆技术,用户界面仅显示标准交易信息。同时其通过与托管在vercel平台的后台服务器通信,记录用户的钱包地址和操作行为。

尽管目前仅记录到12次安装,但截至11月26日该扩展仍可下载。安全分析指出,扩展通过整合DexScreener和Helius RPC等合规服务来营造可信形象,其整体架构设计仅是为了通过应用商店审核。

安全专家已提请下架该扩展,并建议Solana交易者在签署交易前仔细核验交易指令,避免使用来源不明的浏览器扩展程序。

想了解 AI 如何助力您的企业?

免费获取企业 AI 成熟度诊断报告,发现转型机会

//

24小时热榜

阿联酋联手Colossal打造基因“诺亚方舟”
TOP1

阿联酋联手Colossal打造基因“诺亚方舟”

欧盟发布AI法案高风险系统关键指南
TOP2

欧盟发布AI法案高风险系统关键指南

3

OpenAI 从 Anthropic 挖角安全专家,年薪超 55 万美元

5小时前
OpenAI 从 Anthropic 挖角安全专家,年薪超 55 万美元
4

Claude 登顶 App Store,ChatGPT 遭抵制风波

9小时前
Claude 登顶 App Store,ChatGPT 遭抵制风波
5

伊朗袭击波及 AWS,阿联酋数据中心被迫关闭

9小时前
伊朗袭击波及 AWS,阿联酋数据中心被迫关闭
6

谷歌 Nano Banana 2 凌晨突袭!生图速度飙升,价格直接腰斩,Pro 功能竟然也免费了?

19小时前
谷歌 Nano Banana 2 凌晨突袭!生图速度飙升,价格直接腰斩,Pro 功能竟然也免费了?
7

Linux基金会成立OCUDU基金会,加速开源5G/6G网络发展

8小时前
Linux基金会成立OCUDU基金会,加速开源5G/6G网络发展
8

数据中心断电暴露美国电网脆弱性

8小时前
数据中心断电暴露美国电网脆弱性
热门标签
大模型AgentRAG微调私有化部署Prompt EngineeringChatGPTClaudeDeepSeek智能客服知识管理内容生成代码辅助数据分析金融零售制造医疗教育AI 战略数字化转型ROI 分析OpenAIAnthropicGoogle

关注公众号

前途科技微信公众号

扫码关注,获取最新 AI 资讯

免费获取 AI 落地指南

3 步完成企业诊断,获取专属转型建议

已有 200+ 企业完成诊断

前途科技前途科技
服务关于快讯技术商业报告
前途科技微信公众号

微信公众号

扫码关注

Copyright © 2026 AccessPath.com, 前途国际科技咨询(北京)有限公司,版权所有。|京ICP备17045010号-1|京公网安备 11010502033860号|隐私政策|服务条款