BlockBeats는 11월 27일 코인텔레그래프를 인용하며 사이버 보안 회사인 소켓(Socket)이 "Crypto Copilot"이라는 악성 크롬 확장 프로그램을 발견하여 사용자의 솔라나 거래에서 자금을 은밀히 빼돌렸다고 보도했습니다. 이 확장 프로그램은 사용자가 X 소셜 미디어 플랫폼에서 직접 솔라나를 거래할 수 있도록 하지만, 각 거래에 추가 명령을 삽입하여 최소 0.0013 솔라나(SOL) 또는 거래 금액의 0.05%를 인출합니다.
일반적인 지갑을 비우는 멀웨어와 달리, Crypto Copilot은 Raydium 분산형 거래소를 사용하여 거래를 실행하면서 공격자의 지갑으로 SOL을 이체하는 두 번째 명령을 추가합니다. 사용자 인터페이스는 거래 요약만 표시하고 개별 운영 지침은 숨깁니다. 2024년 6월 18일 출시 이후 현재 이 확장 프로그램의 사용자는 15명에 불과합니다. Socket은 Chrome 웹 스토어 보안팀에 삭제 요청을 제출했습니다. 보안 전문가들은 Chrome 확장 프로그램 생태계가 대규모 사용자 기반과 확장 가능한 설계로 인해 오랫동안 암호화폐 사기의 주요 타깃이 되어 왔다고 경고합니다.