根據 BlockBeats 的報導,一家名為 Socket 的網絡安全公司發現了一款名為「Crypto Copilot」的惡意 Chrome 擴展程式,該擴展程式竊取用戶 Solana 交易的資金。這款擴展程式允許用戶直接從 X 社交媒體平台進行 Solana 交易,並在每筆交易中注入額外指令,至少竊取 0.0013 SOL 或交易金額的 0.05%。與典型的錢包竊取惡意軟體不同,它使用 Raydium 的去中心化交易所執行交易,並添加第二個指令將 SOL 轉移至攻擊者的錢包,同時在用戶界面中隱藏這些操作。該擴展程式於 2024 年 6 月 18 日推出,目前僅有 15 名用戶。Socket 已要求將其從 Chrome 網上應用商店移除。

