Bitget App
Trade smarter
Krypto kaufenMärkteTradenFuturesEarnPlazaMehr
Bösartige Chrome-Erweiterung ‚Crypto Copilot‘ erwischt, wie sie versteckte Gebühren in Solana-Swaps einschleust

Bösartige Chrome-Erweiterung ‚Crypto Copilot‘ erwischt, wie sie versteckte Gebühren in Solana-Swaps einschleust

CoineditionCoinedition2025/11/28 10:54
Von:By Coin Edition
  • Der Hack: Eine Chrome-Erweiterung namens „Crypto Copilot“ fügt heimlich eine Gebührenüberweisung zu Nutzer-Swaps hinzu.
  • Der Trick: Es verbirgt eine SystemProgram.transfer-Anweisung in legitimen Raydium-Transaktionen.
  • Die Lösung: Nutzer müssen einzelne Transaktionsanweisungen in ihrer Wallet-Vorschau überprüfen, bevor sie unterschreiben.

Eine bösartige Browsererweiterung, die sich als Solana-Handelswerkzeug ausgibt, wurde dabei erwischt, wie sie Nutzern durch stillschweigend modifizierende Transaktionsnutzlasten Gelder abzieht.

Sicherheitsforscher identifizierten die schädliche Chrome-Erweiterung, die bei Tauschen heimlich kleine Mengen SOL von Solana-Nutzern stiehlt. Die Erweiterung, genannt Crypto Copilot , sieht aus wie ein normales Handelswerkzeug, fügt aber leise zu jedem Trade eine zusätzliche Übertragung hinzu.

Wie die gefälschte Erweiterung funktioniert

Das Threat Research Team von Socket stellte fest, dass Crypto Copilot seit Juni 2024 im Chrome Web Store verfügbar ist. Es wirbt als Werkzeug an, mit dem Menschen Solana-Token direkt aus ihrem X-Feed tauschen können. Die Erweiterung zeigt Tokenpreise an, verbindet sich mit beliebten Wallets und wirkt auf den ersten Blick völlig sicher.

Wenn ein Benutzer jedoch einen Swap durchführt, erstellt die Erweiterung die normale Raydium-Swap-Instruktion und fügt dann heimlich eine zweite Anweisung hinzu. Die zusätzliche Instruktion sendet SOL an eine von Angreifern kontrollierte Wallet, ohne den Benutzer zu informieren. Der Mindestbetrag, der genommen wird, beträgt 0,0013 SOL, also 0,05 Prozent der Swapgröße, wenn der Trade groß genug ist.

Wallets zeigen in der Regel nur die Hauptzusammenfassung einer Transaktion an. Die meisten Nutzer erweitern die vollständige Befehlsliste nicht, sodass sie nicht bemerken, dass zwei separate Aktionen gleichzeitig signiert werden.

Sieht von außen echt aus; Innerlich verdächtig

Crypto Copilot bemüht sich, wie ein echtes und hilfreiches Produkt zu wirken. Es erkennt Token-Namen auf X, zeigt DexScreener-Daten an und unterstützt bekannte Wallets wie Phantom und Solflare. Außerdem wird nur nach allgemeinen Wallet-Berechtigungen verlangt.

Aber das Backend offenbart die Wahrheit. Die Erweiterung sendet Daten an eine Domain, die keine echte Website hat und nur eine leere Seite anzeigt. Die offizielle Website ist geparkt und beherbergt kein funktionierendes Produkt. Sogar die Backend-Domain hat einen Rechtschreibfehler im Namen. Diese Details zeigen, dass die Schöpfer nicht planten, einen echten Handelsdienst aufzubauen.

Der Code ist außerdem stark versteckt und schwer lesbar. Wichtige Teile, einschließlich der Wallet-Adresse des Angreifers, sind in langen und verwirrenden Skripten versteckt.

Die versteckten Gebühren summieren sich im Laufe der Zeit

Die Erweiterung berechnet den Nutzern auf zwei Arten. Für Swaps unter 2,6 SOL nimmt er mindestens 0,0013 SOL. Bei Trades über diesem Betrag beträgt es 0,05 Prozent des Swaps. Zum Beispiel würde ein Trade mit 100 SOL heimlich 0,05 SOL an den Angreifer senden.

Verwandt: Trump-unterstütztes Krypto-Unternehmen verliert einen weiteren CEO nach einem 1,5-Milliarden-Dollar-Token-Deal

Bisher hat der Angreifer nicht viel gesammelt (6,86 $), was zeigt, dass sich die Verlängerung noch nicht weit verbreitet hat. Das System ist jedoch so konzipiert, dass es skalierbar ist, was bedeutet, dass größere oder häufige Händler erhebliche Verluste verlieren können, ohne es zu merken.

Warnung für Solana-Nutzer

Forscher sagen, dass diese Erweiterung nie als echtes Produkt funktionieren sollte. Es existiert nur, um vertrauenswürdig zu wirken, während Gebühren im Hintergrund übernommen werden. Es wird empfohlen, unbekannte Browsererweiterungen zu vermeiden, insbesondere solche, die Zugang zur Wallet verlangen oder Ein-Klick-Handel versprechen.

„Installieren Sie Wallet-Erweiterungen nur von verifizierten Publisher-Seiten, nicht von Suchergebnissen des Chrome Web Store“, heißt es in der Studie.

Verwandt: Ethereum erhöht das Gaslimit auf 60 Millionen und skaliert die Basisschicht vor Fusaka-Upgrade

Disclaimer: The information presented in this article is for informational and educational purposes only. The article does not constitute financial advice or advice of any kind. Coin Edition is not responsible for any losses incurred as a result of the utilization of content, products, or services mentioned. Readers are advised to exercise caution before taking any action related to the company.

0

Haftungsausschluss: Der Inhalt dieses Artikels gibt ausschließlich die Meinung des Autors wieder und repräsentiert nicht die Plattform in irgendeiner Form. Dieser Artikel ist nicht dazu gedacht, als Referenz für Investitionsentscheidungen zu dienen.

PoolX: Locked to Earn
APR von bis zu 10%. Mehr verdienen, indem Sie mehr Lockedn.
Jetzt Lockedn!

Das könnte Ihnen auch gefallen

Do Kwon bittet das Gericht um maximal 5 Jahre Haft im Terra-Betrugsfall

Do Kwon will, dass seine Strafe für den 40-Milliarden-Dollar-Zusammenbruch von Terra auf fünf Jahre begrenzt wird – und behauptet, er habe aus Überheblichkeit und Verzweiflung gehandelt.

Cryptoticker2025/11/28 20:27

BTC Black Friday: Bitcoin springt auf 93000 Dollar bevor ein starker Rücksetzer kommt

Bitcoin steigt kurz auf 93000 Dollar und fällt dann wegen 15,4 Mrd. Dollar an Optionen. Trotz Rücksetzer bleiben Fed Cut, Trump und Silber Daten bullish.

Cryptoticker2025/11/28 20:27
BTC Black Friday: Bitcoin springt auf 93000 Dollar bevor ein starker Rücksetzer kommt

Crypto dreht wieder still und leise bullish – und hier sind die 4 Signale, die alle verpasst haben1. ETH-Wale haben gerade über 63 Millionen Dollar g

Crypto wird wieder still bullish, waehrend ETH Wale kaufen, Fed Zinssenkungs Chancen steigen, AI Aktien pumpen und BTC Short Liquidationen wichtige Levels erreichen.

Cryptoticker2025/11/28 20:27

Solana zeigt Anzeichen einer Bodenbildung, bleibt aber unter Druck und volatil

Zusammenfassung des Artikels Solana zeigt Anzeichen einer möglichen Bodenbildung, doch die Marktstruktur bleibt fragil; ein Ausbruch über 180 US-Dollar könnte entscheidend sein. Externe Faktoren wie Sicherheitsvorfälle und institutionelle Abflüsse erhöhen das Risiko eines weiteren Kursrückgangs.

Kryptomagazin2025/11/28 20:18
Solana zeigt Anzeichen einer Bodenbildung, bleibt aber unter Druck und volatil