BlockBeatsは11月27日、Cointelegraphを引用し、サイバーセキュリティ企業Socketが「Crypto Copilot」と呼ばれる悪質なChrome拡張機能を発見したと報じました。この拡張機能は、ユーザーのSolana取引から密かに資金を盗み出します。この拡張機能は、ユーザーがXソーシャルメディアプラットフォームから直接Solanaを取引することを可能にしますが、各取引に追加の指示を挿入し、少なくとも0.0013SOL、つまり取引額の0.05%を盗み出します。
典型的なウォレットを空にするマルウェアとは異なり、Crypto CopilotはRaydium分散型取引所を利用してトランザクションを実行し、SOLを攻撃者のウォレットに送金するための2つ目の指示を追加します。ユーザーインターフェースにはトランザクションの概要のみが表示され、個々の操作指示は非表示になっています。2024年6月18日のリリース以来、この拡張機能のユーザーは現在わずか15人です。SocketはChromeウェブストアのセキュリティチームに削除リクエストを提出しました。セキュリティ専門家は、Chrome拡張機能エコシステムはその大規模なユーザーベースとスケーラブルな設計により、長らく暗号通貨詐欺の標的として利用されてきたと警告しています。