Skip to content

Новости Крипто Орды

Криптовалюты и криптономика (криптоэкономика)

Menu
Menu

Трейдеры Solana пострадали от вредоносного ПО, которое в течение нескольких месяцев сканировало все свопы

Posted on 28/11/2025

Расширение Chrome, выдававшее себя за торгового помощника Solana, месяцами незаметно выводило комиссии со свопов пользователей, используя запутанную логику транзакций для перенаправления части каждой сделки на контролируемый злоумышленником кошелек.

Расширение «Crypto Copilot», о котором компания Socket, занимающаяся кибербезопасностью, сообщила ранее на этой неделе , с июня было доступно в интернет-магазине Chrome в качестве удобного инструмента для трейдеров на популярной бирже Solana DEX Raydium.

Однако Socket обнаружил, что в каждый своп Raydium внедряется вторая инструкция — переводящая либо 0,0013 SOL, либо 0,05% от суммы сделки на жестко запрограммированный кошелек.

Эксплойт основывался на простом механизме генерации правильной инструкции по замене Raydium с последующим добавлением скрытой передачи.

Это сработало, потому что интерфейсы кошельков обычно обобщают инструкции как один обмен, а связанная транзакция выполняется атомарно, то есть пользователи неосознанно подписывают обе операции. Представьте себе заказ бургера через приложение для ресторанов быстрого питания, где кнопка «Подтвердить заказ» фактически объединяет оплату, печать чека, выдачу еды и сдачи — всё в одном незаметном действии.

Пока что ончейн-потоки предполагают ограниченное распространение, поскольку злоумышленник собрал лишь небольшие суммы. Однако механизм масштабируется в зависимости от размера транзакции: сделки на сумму свыше примерно 2,6 SOL приводят к комиссии в размере 0,05%, то есть своп на 100 SOL принесет 0,05 SOL, или около 10 долларов США по текущим ценам.

Несколько других сигналов указывают на поспешно собранную инфраструктуру. Основной домен расширения, cryptocopilot[.]app, зарегистрирован на GoDaddy, а его бэкенд — crypto-coplilot-dashboard[.]vercel[.]app, с орфографической ошибкой — возвращает пустую страницу, несмотря на сбор метаданных кошелька.

Компания Socket заявила, что подала в Google официальный запрос на удаление, хотя на момент написания статьи расширение всё ещё работало. Компания предупредила пользователей избегать расширений с закрытым исходным кодом, требующих права подписи, и переносить активы на новые кошельки, если они взаимодействовали с Crypto Copilot.

Leave a Reply Cancel reply

You must be logged in to post a comment.

Archives

  • December 2025
  • November 2025
  • October 2025
  • September 2025
  • August 2025
  • July 2025
  • May 2025
  • April 2025
  • March 2025
  • January 2025

Categories

  • Новости

Recent Posts

  • Европейское подразделение криптобиржи KuCoin получило лицензию MiCA в Австрии
  • Filecoin упал более чем на 10%
  • Sony Bank может выпустить стейблкоин USD в США в следующем году: Nikkei
  • Япония снизит ставку налога на криптовалюту до 20%
  • Экономика США вырастет на 2,4% в 2026 году: защитит ли это Биткоин от суровой криптозимы?

Recent Comments

No comments to show.
©2025 Новости Крипто Орды | Design: Newspaperly WordPress Theme

Powered by
...
►
Necessary cookies enable essential site features like secure log-ins and consent preference adjustments. They do not store personal data.
None
►
Functional cookies support features like content sharing on social media, collecting feedback, and enabling third-party tools.
None
►
Analytical cookies track visitor interactions, providing insights on metrics like visitor count, bounce rate, and traffic sources.
None
►
Advertisement cookies deliver personalized ads based on your previous visits and analyze the effectiveness of ad campaigns.
None
►
Unclassified cookies are cookies that we are in the process of classifying, together with the providers of individual cookies.
None
Powered by