افزونه مخرب کروم معاملات سولانا را با انتقالهای پنهانی کلاهبرداری میکند

افزونه مخرب کروم، تراکنشهای سولانا را با انتقالهای پنهانی هدف قرار میدهد
در سال جاری، کاربران باید مراقب تعدادی از ترفندهای پیچیده در دنیای ارزهای دیجیتال باشند. یکی از این ترفندها، افزونهای به نام Crypto Copilot است که بهطور خاص برای فریب کاربران طراحی شده است.
عملیات پنهان و خطرناک
براساس گزارشهای منتشر شده، این افزونه به کاربران این امکان را میدهد که از طریق شبکه اجتماعی X، معاملات سولانا (SOL) را انجام دهند. با این حال، این افزونه بهطور مخفیانه یک انتقال اضافی را به هر معامله اضافه میکند که به نفع سازنده افزونه است. به عبارت دیگر، کاربران در حالی که فکر میکنند تنها یک معامله انجام میدهند، در واقع بخشی از دارایی خود را به هکرها منتقل میکنند.
- Crypto Copilot به کاربران وعده میدهد که به راحتی بتوانند فرصتهای تجاری را شناسایی و از آنها بهرهبرداری کنند.
- این افزونه از صرافی غیرمتمرکز Raydium برای انجام معاملات استفاده میکند.
- در هر معامله، حداقل 0.0013 SOL یا 0.05% از ارزش معامله به حساب هکرها منتقل میشود.
مدت زمان فعالیت این افزونه
Socket، یک شرکت امنیت سایبری، به تازگی درخواست حذف این افزونه را به تیم امنیت فروشگاه کروم ارسال کرده است. این افزونه بهطور غیرمعمولی برای مدت طولانی فعال بوده و از تاریخ 18 ژوئن 2024 در دسترس کاربران قرار دارد، اما در حال حاضر تنها 15 کاربر دارد.
افزونههای مخرب و خطرات آنها
اکوسیستم افزونههای کروم به دلیل پایه کاربری وسیع و طراحی قابل توسعهاش، همواره هدفی برای کلاهبرداریهای مرتبط با ارزهای دیجیتال بوده است. در ماههای اخیر، هشدارهایی درباره افزونههای مخرب دیگر نیز منتشر شده است که بهطور مشابه به سرقت داراییها میپردازند.
تجربههای واقعی کاربران
در یکی از موارد، یک تاجر چینی در ژوئن 2024 بهدلیل نصب افزونهای به نام Aggr، یک میلیون دلار از دست داد. این افزونه با سرقت کوکیهای مرورگر، به حسابهای کاربران دسترسی پیدا کرد و از جمله به حساب Binance این تاجر نیز نفوذ کرد.
نکات مهم برای حفاظت از داراییهای دیجیتال
برای جلوگیری از این نوع کلاهبرداریها، کاربران باید به نکات زیر توجه کنند:
- از نصب افزونههای ناشناخته و غیررسمی خودداری کنید.
- همیشه تراکنشهای خود را به دقت بررسی کنید و از هرگونه انتقال غیرمنتظره آگاه باشید.
- اطلاعات خود را بهروز نگهدارید و از نرمافزارهای امنیتی معتبر استفاده کنید.
در نهایت، آگاهی و احتیاط بهترین راه برای حفاظت از داراییهای دیجیتال شماست. با توجه به ترفندهای جدید کلاهبرداران، همواره باید گوش به زنگ باشید و از منابع معتبر استفاده کنید.



