• 【超完整懶人包】認識比特幣!原理與應用全面解析|動區新手村
  • Account
  • Account
  • BlockTempo Beginner – 動區新手村
  • Change Password
  • Forgot Password?
  • Home 3
  • Login
  • Login
  • Logout
  • Members
  • Password Reset
  • Register
  • Register
  • Reset Password
  • User
  • 不只加密貨幣,談談那些你不知道的區塊鏈應用|動區新手村
  • 動區動趨 BlockTempo – 最有影響力的區塊鏈新聞媒體 (比特幣, 加密貨幣)
  • 所有文章
  • 最完整的「區塊鏈入門懶人包」|動區新手村
  • 服務條款 (Terms of Use)
  • 關於 BlockTempo
  • 隱私政策政策頁面 / Privacy Policy
動區動趨-最具影響力的區塊鏈新聞媒體
  • 所有文章
  • 搶先看
  • 🔥動區專題
  • 🔥Tempo 30 Award
  • 加密貨幣市場
    • 市場分析
    • 交易所
    • 投資分析
    • 創投
    • RootData
    • 比特幣 BTC 即時價格
    • 以太幣 ETH 即時價格
    • Solana SOL 即時價格
    • 瑞波幣 XRP 即時價格
    • Pi Network PI 即時價格
  • 區塊鏈商業應用
    • 金融市場
    • 銀行
    • 錢包
    • 支付
    • defi
    • 區塊鏈平台
    • 挖礦
    • 供應鏈
    • 遊戲
    • dApps
  • 技術
    • 比特幣
    • 以太坊
    • 分散式帳本技術
    • 其他幣別
    • 數據報告
      • 私人機構報告
      • 評級報告
  • 法規
    • 央行
    • 管制
    • 犯罪
    • 稅務
  • 區塊鏈新手教學
  • 人物專訪
    • 獨立觀點
  • 懶人包
    • 比特幣概念入門
    • 從零開始認識區塊鏈
    • 區塊鏈應用
  • 登入
No Result
View All Result
  • 所有文章
  • 搶先看
  • 🔥動區專題
  • 🔥Tempo 30 Award
  • 加密貨幣市場
    • 市場分析
    • 交易所
    • 投資分析
    • 創投
    • RootData
    • 比特幣 BTC 即時價格
    • 以太幣 ETH 即時價格
    • Solana SOL 即時價格
    • 瑞波幣 XRP 即時價格
    • Pi Network PI 即時價格
  • 區塊鏈商業應用
    • 金融市場
    • 銀行
    • 錢包
    • 支付
    • defi
    • 區塊鏈平台
    • 挖礦
    • 供應鏈
    • 遊戲
    • dApps
  • 技術
    • 比特幣
    • 以太坊
    • 分散式帳本技術
    • 其他幣別
    • 數據報告
      • 私人機構報告
      • 評級報告
  • 法規
    • 央行
    • 管制
    • 犯罪
    • 稅務
  • 區塊鏈新手教學
  • 人物專訪
    • 獨立觀點
  • 懶人包
    • 比特幣概念入門
    • 從零開始認識區塊鏈
    • 區塊鏈應用
  • 登入
No Result
View All Result
動區動趨-最具影響力的區塊鏈新聞媒體
No Result
View All Result
Home 區塊鏈商業應用 安全

Chrome 惡意插件「Crypto Copilot」正在偷走你的 SOL!Solana 交易神器暗藏隱形轉帳指令

Aspen by Aspen
2025-11-27
in 安全
A A
Chrome 惡意插件「Crypto Copilot」正在偷走你的 SOL!Solana 交易神器暗藏隱形轉帳指令
41
SHARES
分享至Facebook分享至Twitter

網路安全公司 Socket 揭露,一款名為「Crypto Copilot」的惡意 Chrome 插件,表面上是一款超方便的 Solana 交易神器,讓使用者可以直接在 X 平台的動態牆上看到熱門代幣就立刻下單交易,但這背後卻暗藏極其狡猾的偷錢機制,正在無聲無息地從使用者錢包裡「抽水」。
(前情提要:安全公司:北韓駭客已滲透 15~20% 加密貨幣企業)
(背景補充:以太坊開發者安裝「惡意 AI 插件」遭駭,加密錢包三天清空,十年資安經驗也沒用)

 

網路安全公司 Socket 在 11 月 25 日發布的一份最新報告中,揭露了一款名為「Crypto Copilot」的惡意 Chrome 插件,稱其已潛伏在 Chrome 線上應用程式商店長達 5 個多月。Socket 強調,這款插件表面上是一款超方便的 Solana 交易神器,讓使用者可以直接在 X 平台的動態牆上看到熱門代幣就立刻下單交易,號稱「不用跳來跳去,一鍵就能炒幣」。然而,這背後卻暗藏極其狡猾的偷錢機制,正在無聲無息地從使用者錢包裡「抽水」。

這不是一次清空錢包,而是像水蛭一樣慢慢吸血

與過去常見的「簽署一筆交易就把錢包全部偷光」的作案手法不同,Crypto Copilot 採取的是「溫水煮青蛙」策略。簡單來說,當你用它在 Raydium(Solana 上的自動做市商平台)換幣時:

  1. 你以為自己只簽了一筆「A 幣換 B 幣」的正常交易。
  2. 其實該插件偷偷在這筆交易裡多塞了一條完全看不見的指令:把你錢包裡的 SOL(最少 0.0013 顆,或交易金額的 0.05%)直接轉給駭客。
  3. 而由於 Solana 的交易是「原子性」的,因此這兩件事會在同一秒內同時完成,你在 Phantom 或 Solflare 的確認畫面只會看到「Swap」,根本不會跳出第二筆轉帳提醒。

Crypto Copilot 每次交易只抽一點點錢,很多人完全不會發現,駭客就這樣日積月累地吸血。因此,這種「低調抽成」的方式比直接清空錢包更難被用戶發現,也更容易長期存活。

該怎麼保護自己?三步驟立刻執行

1. 立刻檢查並移除插件

打開 Chrome → 右上角拼圖圖示 → 擴充功能 → 管理擴充功能,看看有沒有「Crypto Copilot」。只要有,馬上停用並移除!

2. 把錢趕快轉到新錢包

就算你已經移除了該插件,之前簽過的權限可能還在。建議直接新建一個從沒連結過這款插件的錢包,把大部分資產轉過去,同時把舊錢包的所有網站權限全部取消。

3. 以後交易多看一眼

在 Phantom、Solflare 等錢包簽名前,記得點開「詳細資訊」或「模擬交易」,確認裡面只有一筆 Swap,沒有莫名其妙的 System Transfer(系統轉帳)指令。

Socket 補充稱,其已正式向 Google 提出下架申請。但動區最後再次提醒所有投資者:再方便的工具,只要是閉源插件、又要求你簽署交易,都要確認是否安全再考慮使用。

📍相關報導📍

冒充試算表Chrome插件「Google Sheets」,駭客趁機掉包轉帳目標地址!

技術觀點|Web 3.0不能止於「密鑰管理擴充插件」

泡菜溢價 VS 國家駭客,Upbit 數次被盜背後的南北韓暗戰

Tags: Chrome 插件Crypto CopilotDeFi 安全PhantomRaydiumSocketSolana加密貨幣惡意軟體插件網路釣魚錢包安全

關於我們

動區動趨

為您帶來最即時最全面
區塊鏈世界脈動剖析
之動感新聞站

訂閱我們的最新消息

動區精選-為您整理一週間的國際動態

戰略夥伴

Foresight Ventures Foresight News MEXC

主題分類

  • 關於 BlockTempo

動區動趨 BlockTempo © All Rights Reserved.

No Result
View All Result
  • 所有文章
  • 搶先看
  • 市場脈動
  • 商業應用
  • 區塊鏈新手教學
  • 區塊鏈技術
  • 數據洞察
  • 政府法規
  • RootData
  • 登入

動區動趨 BlockTempo © All Rights Reserved.