Bitget App
Trade smarter
Acheter des cryptosMarchésTradingFuturesEarnCommunautéPlus
Extension Chrome malveillante « Crypto Copilot » surprise en train d’injecter des frais cachés dans les swaps Solana

Extension Chrome malveillante « Crypto Copilot » surprise en train d’injecter des frais cachés dans les swaps Solana

CoineditionCoinedition2025/11/28 10:58
Par:By Coin Edition
  • Le piratage : Une extension Chrome nommée « Crypto Copilot » ajoute secrètement un transfert de frais aux échanges d’utilisateurs.
  • L’astuce : il cache une instruction SystemProgram.transfer dans des transactions Raydium légitimes.
  • La solution : Les utilisateurs doivent vérifier les instructions individuelles de transaction dans l’aperçu de leur portefeuille avant de signer.

Une extension de navigateur malveillante se faisant passer pour un outil de trading Solana a été prise en flagrant délit de siphonner des fonds des utilisateurs en modifiant silencieusement les charges utiles des transactions.

Les chercheurs en sécurité ont identifié l’extension Chrome nuisible pour voler secrètement de petites quantités de SOL aux utilisateurs de Solana lors des swaps. L’extension, nommée Crypto Copilot , ressemble à un outil de trading classique mais ajoute discrètement un transfert supplémentaire à chaque transaction.

Comment fonctionne la fausse extension

L’équipe de recherche sur les menaces de Socket a découvert que Crypto Copilot est disponible sur le Chrome Web Store depuis juin 2024. Il se présente comme un outil permettant aux gens d’échanger des jetons Solana directement depuis leur fil X. L’extension affiche les prix des jetons, se connecte aux portefeuilles populaires et paraît totalement sûre en surface.

Cependant, lorsqu’un utilisateur effectue un swap, l’extension construit l’instruction normale de swap Raydium puis ajoute secrètement une seconde instruction. L’instruction supplémentaire envoie SOL à un portefeuille contrôlé par l’attaquant sans en informer l’utilisateur. Le montant minimum pris est de 0,0013 SOL, ou 0,05 % de la taille du swap si la transaction est suffisamment importante.

Les portefeuilles affichent généralement uniquement le résumé principal d’une transaction. La plupart des utilisateurs n’élargiront pas la liste complète des instructions, ils ne remarqueront donc pas que deux actions distinctes sont signées en même temps.

Ça a l’air sérieux à l’extérieur ; suspect à l’intérieur

Crypto Copilot fait de son mieux pour paraître comme un produit réel et utile. Il détecte les noms de jetons sur X, affiche les données DexScreener et prend en charge des portefeuilles bien connus tels que Phantom et Solflare. Il ne demande également que des permissions de portefeuille communes.

Mais le backend révèle la vérité. L’extension envoie des données à un domaine qui n’a pas de véritable site web et n’affiche qu’une page blanche. Son site officiel est stationné et ne propose aucun produit fonctionnel. Même le domaine backend a une faute d’orthographe dans son nom. Ces détails montrent que les créateurs n’avaient pas prévu de créer un véritable service de trading.

Le code est également très caché et difficile à lire. Des éléments clés, y compris l’adresse du portefeuille de l’attaquant, sont enfouis dans de longs scripts confus.

Les frais cachés s’accumulent avec le temps

L’extension facture les utilisateurs de deux façons. Pour les swaps en dessous de 2,6 SOL, il faut le minimum de 0,0013 SOL. Pour les transactions supérieures à ce montant, cela prend 0,05 % du swap. Par exemple, un échange de 100 SOL enverrait secrètement 0,05 SOL à l’attaquant.

En lien : Une entreprise crypto soutenue par Trump perd un autre PDG après un échange de tokens de 1,5 milliard de dollars

Jusqu’à présent, l’attaquant n’a pas beaucoup collecté (6,86 $), ce qui montre que la prolongation ne s’est pas encore largement étendue. Mais le système est conçu pour évoluer, ce qui signifie que les traders plus grands ou fréquents pourraient perdre des sommes importantes sans le savoir.

Avertissement pour les utilisateurs de Solana

Les chercheurs affirment que cette extension n’a jamais été conçue pour fonctionner comme un véritable produit. Il existe uniquement pour paraître fiable tout en percevant des frais en arrière-plan. Il est conseillé aux utilisateurs d’éviter les extensions de navigateur inconnues, en particulier celles qui demandent l’accès au portefeuille ou promettent un échange en un clic.

« Installez les extensions de portefeuille uniquement à partir des pages d’éditeurs vérifiées, et non des résultats de recherche du Chrome Web Store », indique l’étude.

En lien : Ethereum augmente la limite de gaz à 60 millions, scalant la couche de base avant la mise à niveau de Fusaka

Disclaimer: The information presented in this article is for informational and educational purposes only. The article does not constitute financial advice or advice of any kind. Coin Edition is not responsible for any losses incurred as a result of the utilization of content, products, or services mentioned. Readers are advised to exercise caution before taking any action related to the company.

0
0

Avertissement : le contenu de cet article reflète uniquement le point de vue de l'auteur et ne représente en aucun cas la plateforme. Cet article n'est pas destiné à servir de référence pour prendre des décisions d'investissement.

PoolX : Bloquez vos actifs pour gagner de nouveaux tokens
Jusqu'à 12% d'APR. Gagnez plus d'airdrops en bloquant davantage.
Bloquez maintenant !

Vous pourriez également aimer

L'hiver crypto déclenche une période de survie du plus apte pour les actions DAT.

Partager le lien:Dans cet article : Les actions de DAT chutent rapidement après le krach du bitcoinen octobre qui a entraîné des pertes latentes pour de nombreuses sociétés de trésorerie. La stratégie a chuté de 40 %, tandis que les copies comme ABTC, BRR et NAKA ont perdu encore plus à mesure que les niveaux de mNAV ont baissé. Les analystes préviennent que la plupart des entreprises DAT manquent d'activités opérationnellestron, certaines vendant déjà bitcoin pour faire face aux difficultés.

Cryptopolitan2025/12/15 03:03

Kevin Hassett, candidat à la présidence de la Réserve fédérale, réaffirme que Trump n'influencera pas les décisions relatives aux taux d'intérêt.

Partager le lien:Dans cet article : Kevin Hassett a déclaré que Trump pouvait exprimer des opinions, mais que la Fed resteraitdent en matière de décisions sur les taux. Hassett a défendu les affirmations de Trump concernant l'inflation en fournissant des données détaillées sur les médicaments, l'essence, les œufs et les produits d'épicerie. Il a indiqué que defi, les flux commerciaux et les gains de revenus des ménages façonnent l'inflation et le moral des ménages.

Cryptopolitan2025/12/15 03:03

La chute des cours pétroliers pèse sur les marchés actions du Golfe, les actions saoudiennes sous-performent

Partager le lien:Dans cet article : Les marchés du Golfe ont reculé, la faiblesse du prix du pétrole et les prises de bénéfices ayant pesé sur le moral des investisseurs. Les actions saoudiennes ont mené la baisse, avec un recul de 1,2 % dans tous les secteurs. Le Qatar, Bahreïn et d'autres pays ont également enregistré des baisses, tandis que le Koweït et Oman ont affiché de légères hausses.

Cryptopolitan2025/12/15 03:03
La chute des cours pétroliers pèse sur les marchés actions du Golfe, les actions saoudiennes sous-performent

Les géants de la crypto-monnaie affluent à Abou Dhabi en quête d'investissements importants.

Partager le lien:Dans cet article : Des figures de proue du secteur des cryptomonnaies, dont Michael Saylor, se sont rendues à Abou Dhabi pour rencontrer de riches investisseurs. Malgré la chute Bitcoin et des actions, les entreprises présentent des projets ambitieux dans le domaine des cryptomonnaies. Les Émirats arabes unis s'imposent comme une plaque tournante importante pour les investissements en cryptomonnaies.

Cryptopolitan2025/12/15 03:03
Les géants de la crypto-monnaie affluent à Abou Dhabi en quête d'investissements importants.
© 2025 Bitget