Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

Aprovechando el rally de la IA, Robinhood prepara la segunda oferta pública inicial de una empresa minorista

GM acaba de despedir a cientos de empleados de TI para contratar personas con mayores habilidades en IA

Semanas después del ataque a la cadena de suministro de KICS, TeamPCP compromete el complemento AST de Checkmarx Jenkins

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»Se descubrió que la extensión de Chrome inyecta tarifas de transferencia ocultas de Solana en Radium Swap
Identidad

Se descubrió que la extensión de Chrome inyecta tarifas de transferencia ocultas de Solana en Radium Swap

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comnoviembre 26, 2025No hay comentarios3 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

26 de noviembre de 2025Ravi LakshmananSeguridad del navegador / Criptomoneda

Investigadores de ciberseguridad han descubierto una nueva extensión maliciosa en Chrome Web Store que puede insertar transferencias sigilosas de Solana en transacciones de intercambio y transferir fondos a una billetera criptográfica controlada por un atacante.

La extensión, denominada Crypto Copilot, fue publicada por primera vez el 7 de mayo de 2024 por un usuario llamado ‘sjclark76’. El desarrollador describe el complemento del navegador como que ofrece la capacidad de «negociar criptomonedas directamente en X con información en tiempo real y una ejecución perfecta». Esta extensión ha tenido 12 instalaciones y todavía está disponible para descargar al momento de escribir este artículo.

Servicio de retención DFIR

«Detrás de la interfaz, la extensión inyecta transferencias adicionales en cada intercambio de Solana, desviando un mínimo de 0,0013 SOL, o 0,05% del monto de la transacción, a una billetera codificada controlada por el atacante», dijo el investigador de seguridad de Sockets, Kush Pandya, en un informe el martes.

Específicamente, esta extensión contiene código ofuscado que se activa cuando un usuario realiza un intercambio de Raydium y se manipula para insertar una transferencia SOL privada en la misma transacción firmada. Raydium es un intercambio descentralizado (DEX) y un creador de mercado automatizado (AMM) construido sobre la cadena de bloques Solana.

Funciona agregando un método de utilidad oculto SystemProgram.transfer a cada intercambio antes de que se requiera la firma del usuario, enviando la tarifa a una billetera codificada incrustada en el código. Las tarifas se calculan en función del monto de la operación, con un mínimo de 0,0013 SOL, 2,6 SOL para operaciones y 0,05% del monto del swap para operaciones superiores a 2,6 SOL. Para evitar la detección, el comportamiento malicioso se oculta mediante técnicas como la minificación y el cambio de nombre de variables.

La extensión también se comunica con el backend alojado en el dominio “crypto-coplilot-dashboard.vercel(.)app” para registrar billeteras conectadas, recuperar puntos y datos de referencia, e informar la actividad del usuario. Este dominio, junto con la «aplicación cryptocopilot(.)», no aloja ningún producto real.

kit de construcción CIS

Lo notable de este ataque es que el usuario desconoce por completo las tarifas ocultas de la plataforma y solo los detalles del intercambio son visibles en la interfaz de usuario. Además, Crypto Copilot aprovecha servicios legítimos como DexScreener y Helius RPC para aumentar la confiabilidad de la superficie.

«Debido a que esta transferencia se agrega silenciosamente y se envía a una billetera personal en lugar de a la tesorería del protocolo, la mayoría de los usuarios no la notarán a menos que examinen cada instrucción antes de firmar», dijo Pandya. «La infraestructura circundante parece estar diseñada únicamente con el propósito de pasar la revisión de Chrome Web Store y fingir legitimidad mientras desvía tarifas entre bastidores».


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleLa UE prevé una contratación de investigadores por valor de 51 millones de euros en el programa ‘Elige Europa’ en 2027
Next Article NHS lanza terapia CAR-T para la leucemia maligna
corp@blsindustriaytecnologia.com
  • Website

Related Posts

Semanas después del ataque a la cadena de suministro de KICS, TeamPCP compromete el complemento AST de Checkmarx Jenkins

mayo 11, 2026

cPanel CVE-2026-41940 Explotación activa para implementar la puerta trasera de Filemanager

mayo 11, 2026

Los piratas informáticos utilizan la IA para desarrollar el primer bypass 2FA de día cero conocido para explotación a gran escala

mayo 11, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

Aprovechando el rally de la IA, Robinhood prepara la segunda oferta pública inicial de una empresa minorista

GM acaba de despedir a cientos de empleados de TI para contratar personas con mayores habilidades en IA

Semanas después del ataque a la cadena de suministro de KICS, TeamPCP compromete el complemento AST de Checkmarx Jenkins

cPanel CVE-2026-41940 Explotación activa para implementar la puerta trasera de Filemanager

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.