위험 경고: '가상화폐', '블록체인'이라는 이름으로 불법 자금 모집 위험에 주의하세요. — 은행보험감독관리위원회 등 5개 부처
검색
로그인
简中
繁中
English
日本語
한국어
ภาษาไทย
Tiếng Việt
BTC
ETH
HTX
SOL
BNB
시장 동향 보기

보안 회사: 악성 Google Chrome 브라우저 확장 프로그램이 비밀리에 일부 SOL 토큰을 훔칠 수 있습니다.

2025-11-27 14:22

Odaily Planet Daily의 보도에 따르면, 구글 크롬 브라우저 확장 프로그램을 통해 사용자는 솔라나에서 거래하면서 거래 수수료의 일부를 생성자 지갑으로 몰래 빼돌릴 수 있습니다. 사이버 보안 회사 소켓(Socket)이 화요일에 발표한 보고서에 따르면, 크립토 코파일럿(Crypto Copilot)은 각 솔라나 스왑(Solana Swap)에 추가 자금을 투입하여 최소 0.0013 SOL(거래 금액의 0.05%)을 훔칩니다. 백엔드에서 크립토 코파일럿은 분산형 거래소 레이듐(Raydium)을 사용하여 사용자를 대신하여 교환을 수행하지만, 사용자의 SOL을 공격자에게 전송하라는 두 번째 명령을 추가합니다. 사용자 인터페이스는 교환 세부 정보만 표시하고, 지갑 확인 화면은 "거래 정보만 요약하고 구체적인 지침은 표시하지 않습니다."

Crypto Copilot은 솔라나 트레이더들이 트위터를 통해 직접 스왑 거래를 실행할 수 있게 해주는 편리한 도구로 알려져 있습니다. (코인텔레그래프)