Extensão Maliciosa no Chrome Ameaça Traders de Solana

4 Min Read Tags:

  • Pesquisadores da Socket descobrem a extensão maliciosa do Chrome, Crypto Copilot, que visa comerciantes de Solana.
  • Crypto Copilot disfarça-se como ferramenta de negociação, mas desvia secretamente Solana (SOL) para a carteira de um hacker.
  • A extensão integra-se com carteiras populares de Solana e usa codificação complexa e obscura para ocultar suas atividades.
  • A Socket alerta sobre potenciais ameaças futuras a outras extensões baseadas em Solana e EVM.

Extensão Maliciosa Crypto Copilot Rouba de Comerciantes de Solana

Em um desenvolvimento alarmante para a comunidade cripto, pesquisadores da Socket expuseram uma extensão fraudulenta do Chrome chamada Crypto Copilot. Fingindo ser uma utilidade para “negociação instantânea diretamente do feed X”, esta extensão adiciona clandestinamente instruções ocultas durante as trocas na blockchain Solana, desviando fundos para uma carteira mal-intencionada.

A Natureza Enganosa do Crypto Copilot

Crypto Copilot surgiu pela primeira vez em 18 de junho de 2024, disfarçando-se como uma ferramenta prática para negociação de tokens via Raydium. Ele se conecta perfeitamente com Phantom, Solflare e outras carteiras padrão de Solana. No entanto, inclui de forma sorrateira uma instrução adicional que transfere SOL das contas dos usuários para um endereço específico: Bjeida13AjgPaUEU9xrh1iQMwxZC7QDdvSfg73oxQff7.

Este pagamento furtivo não é visível nas interfaces dos usuários ou nas transações de carteiras porque ocorre de forma atômica junto com a troca. A listagem na Chrome Web Store não menciona taxas ou deduções extras.

Anatomia do Golpe

O código malicioso incorporado no Crypto Copilot é altamente ofuscado e minimizado. Ele impõe uma taxa mínima de 0,0013 SOL ou 0,05% do volume de troca—o que for maior. Por exemplo:

  • Transações de até 2,6 SOL incorrem em uma cobrança mínima de 0,0013 SOL.
  • Transações acima de 2,6 SOL são cobradas em 0,05%.

Por exemplo, executar cem trocas cada uma no valor de cinco SOL resulta em uma taxa oculta adicional totalizando 0,25 SOL.

Preocupações com a Infraestrutura e Riscos de Expansão

Investigações adicionais revelam aspectos preocupantes dentro da infraestrutura do Crypto Copilot. Ele registra a atividade de carteiras em seu backend, apesar de não ter nenhuma oferta de produto legítima em seu domínio cryptocopilot[.]app—indicativo de infraestrutura descartável típica entre extensões maliciosas.

Curiosamente, até mesmo o domínio do backend contém um erro de digitação—“crypto-coplilot” em vez de “crypto-copilot”—um sinal de alerta contra sua legitimidade.

Embora o uso do API DexScreener e Helius RPC sugira autenticidade superficialmente através da integração de serviços confiáveis; seu uso combinado apenas disfarça operações subjacentes enganosas que redirecionam transferências não divulgadas para contas pessoais codificadas durante as trocas.

A Ameaça Além do Alcance Atual

Apesar de mínimas entradas atuais em carteiras controladas por atacantes devido principalmente a baixos níveis de disseminação observados até agora; os pesquisadores alertam sobre potencial escalabilidade alinhando-se diretamente proporcionalmente aos volumes de negociação, representando riscos financeiros significativos para comerciantes ativos que podem perder somas substanciais ao longo do tempo através de explorações não verificadas.

Recomendações para Usuários pela Socket

Para se proteger contra tais ameaças no futuro:

  • Revise todas as instruções antes de assinar transações.
  • Evite extensões de negociação de código fechado.
  • Se você usou o Crypto Copilot anteriormente—transfira ativos imediatamente para novas carteiras seguras enquanto revoga permissões concedidas antes da instalação.

Por último, indicadores de comprometimento incluem o ID de e-mail associado à extensão do Chrome, juntamente com endereços/dashboards implicados que refletem com precisão a linha do tempo do incidente, refletindo implicações mais amplas que impactam os mercados de criptomoedas hoje, garantindo que a vigilância permaneça uma prioridade máxima na proteção de investimentos em meio a paisagens digitais em evolução globalmente conectadas.

TAGGED:
OpenAI enfrenta ação: homem diz que ChatGPT o fez acreditar ser Jesus

Michael Lines, de 34 anos, processou a OpenAI e Sam Altman, alegando que o ChatGPT agravou delírios durante episódio maníaco que terminou em tentativa de suicídio em março de 2025.

6 Min Read
Canary Capital lança primeiro ETF spot de TRX dos EUA com staking

A Canary Capital lançou em 9 de setembro de 2026 o Canary Staked TRX ETF, negociado na Cboe BZX sob o ticker TRXS, com exposição direta ao TRX e recompensas…

5 Min Read
Anthropic modela três cenários econômicos dos EUA até 2030

A Anthropic projeta que, em um cenário extremo até 2030, a IA poderia elevar o crescimento anual do PIB dos EUA a 15% e levar o desemprego a níveis historicamente…

8 Min Read
CEO da Robinhood: empresas não podem controlar tokenização de ações

Vlad Tenev defendeu os Tokens de Ações da Robinhood, enquanto a AMC exigiu a suspensão dos tokens vinculados às suas ações e ameaçou medidas legais e regulatórias.

5 Min Read
Alemanha mudará regras tributárias sobre criptoativos em 2027, diz a imprensa

A Alemanha elaborou proposta para tributar lucros de criptoativos adquiridos após 31 de dezembro de 2026, independentemente do prazo de manutenção, com retenção pelas plataformas prevista para 1º de janeiro…

5 Min Read