悪質Chrome拡張「Crypto Copilot」、Solanaスワップに隠し送金を挿入
悪質なChrome拡張機能「Crypto Copilot」は、X上からSolana取引を可能にする一方で、スワップごとに0.0013 SOLまたは取引額の0.05%を密かに送金する仕組みを持つことがSocket社の調査で判明した。拡張機能はRaydiumを利用して通常のスワップを実行するが、同時に攻撃者へSOLを送る第二の指示を自動追加する。ユーザー画面にはスワップ内容のみが表示され、ウォレット側も詳細指示を示さないため、利用者は単一取引に見える形でサインしてしまう。両指示はオンチェーンで同時実行され、被害が発生する構造である。



