Une extension Chrome prise en flagrant délit d’injection de frais de transfert Solana cachés dans les swaps Raydium.

Des chercheurs en cybersécurité ont identifié l’extension Crypto Copilot comme étant à l’origine de cette activité malveillante.

Selon le chercheur en sécurité Kush Pandya, Crypto Copilot injecte un transfert Solana supplémentaire dans chaque transaction réalisée via Raydium. L’extension siphonne ainsi un minimum de 0,0013 SOL ou 0,05 % du montant de l’échange, automatiquement redirigés vers un portefeuille codé en dur, contrôlé par l’attaquant.