BlockBeats รายงานเมื่อวันที่ 27 พฤศจิกายน โดยอ้างอิงจาก Cointelegraph ว่าบริษัทรักษาความปลอดภัยทางไซเบอร์ Socket ค้นพบส่วนขยาย Chrome อันตรายที่ชื่อว่า "Crypto Copilot" ซึ่งแอบขโมยเงินจากธุรกรรม Solana ของผู้ใช้ ส่วนขยายนี้ช่วยให้ผู้ใช้สามารถซื้อขาย Solana ได้โดยตรงจากแพลตฟอร์มโซเชียลมีเดีย X แต่จะมีการใส่คำสั่งเพิ่มเติมเข้าไปในแต่ละธุรกรรม โดยดึงข้อมูลอย่างน้อย 0.0013 SOL หรือ 0.05% ของมูลค่าธุรกรรม
ต่างจากมัลแวร์ล้างข้อมูลในกระเป๋าสตางค์ทั่วไป Crypto Copilot ใช้ระบบแลกเปลี่ยนแบบกระจายศูนย์ Raydium เพื่อดำเนินธุรกรรม พร้อมกับเพิ่มคำสั่งที่สองเพื่อโอน SOL ไปยังกระเป๋าสตางค์ของผู้โจมตี อินเทอร์เฟซผู้ใช้จะแสดงเพียงสรุปธุรกรรมเท่านั้น โดยซ่อนคำสั่งการทำงานแต่ละรายการไว้ นับตั้งแต่เปิดตัวเมื่อวันที่ 18 มิถุนายน 2567 ปัจจุบันส่วนขยายนี้มีผู้ใช้เพียง 15 ราย Socket ได้ส่งคำขอลบไปยังทีมรักษาความปลอดภัยของ Chrome เว็บสโตร์แล้ว ผู้เชี่ยวชาญด้านความปลอดภัยเตือนผู้ใช้ว่าระบบนิเวศของส่วนขยาย Chrome เนื่องจากมีฐานผู้ใช้จำนวนมากและการออกแบบที่ปรับขนาดได้ จึงเป็นเป้าหมายยอดนิยมของการหลอกลวงทางคริปโทเคอร์เรนซีมาอย่างยาวนาน
