Підписуйтеся на наш телеграм канал!

Фахівці з кібербезпеки попередили, що шкідливе розширення для Chrome викрадає криптовалюту на блокчейні Solana

Фахівці з кібербезпеки попередили, що шкідливе розширення для Chrome викрадає криптовалюту на блокчейні Solana

12:18 pm, 28 Листопада, 2025

Експерти компанії Sock­et виявили шкідливе розширення для браузера Chrome під назвою Cryp­to Copi­lot, яке викрадає токени Solana (SOL) у користувачів. Воно маскується під інструмент для миттєвого трейдингу в соцмережі X (колишній Twit­ter), але фактично додає до кожної операції на блокчейні Solana приховану інструкцію, що переводить частину коштів на гаманець зловмисника.

Розширення було опубліковане 18 червня 2024 року і позиціювалося як зручний інструмент для торгівлі токенами через платформу Ray­di­um із підключенням до гаманців Phan­tom, Solflare та інших популярних сервісів. Sock­et встановила, що Cryp­to Copi­lot створює стандартну транзакцію свопу, але «тихо» додає другу, яка відправляє SOL на адресу Bjeida13AjgPaUEU9xrh1iQMwxZC7QDdvSfg73oxQff7. Прихований переказ не відображається в інтерфейсі та виглядає як частина звичайної операції.

Екперти пояснили: у коді розширення вбудовано механізм стягнення комісії — 0,0013 SOL або 0,05% від суми операції, залежно від того, що більше. Наприклад, своп обсягом 100 SOL додає 0,05 SOL прихованої комісії. Код програми обфускований (заплутаний — ред.) і мінімізований, що ускладнює його аналіз. Додаток також передає дані про гаманці та активність користувачів на сервер, пов’язаний із підозрілим доменом crypto-coplilot-dashboard[.]vercel[.]app, у якому навіть допущена друкарська помилка — ознака фішингової схеми.

Sock­et застерегла, що подібні маніпуляції можуть повторюватися в інших розширеннях для Solana та EVM. Ознаками небезпеки є закритий код, наявність жорстко прописаних адрес гаманців і прихованих інструкцій переказу коштів. Експерти радять перевіряти кожну транзакцію перед підтвердженням, уникати розширень із невідомих джерел і після встановлення Cryp­to Copi­lot перенести активи в новий гаманець, відкликавши всі дозволи.

Компанія також опублікувала індикатори компрометації, серед яких email, ID розширення Chrome, Solana-адреса зловмисника та зазначений домен. Це вже не перший випадок подібних атак: у 2023 році Fan­tom Foun­da­tion втратила $550 000 через вразливість у Chrome, а в 2024 році команда Jupiter повідомила про аналогічне шкідливе розширення, яке також використовували для крадіжок коштів користувачів Solana.

BTC

$79,452.46

2.07%

ETH

$2,361.03

2.71%

BNB

$628.57

1.98%

XRP

$1.41

1.81%

SOL

$84.77

1.28%

Всі курси
Показати більше