{"id":11418,"date":"2025-11-26T14:52:13","date_gmt":"2025-11-26T14:52:13","guid":{"rendered":"https:\/\/satoshibrother.com\/it\/estensione-chrome-maligna-esposta-aggiunge-commissioni-sol-segrete-negli-scambi-di-raydium\/"},"modified":"2025-11-26T14:52:13","modified_gmt":"2025-11-26T14:52:13","slug":"estensione-chrome-maligna-esposta-aggiunge-commissioni-sol-segrete-negli-scambi-di-raydium","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/it\/estensione-chrome-maligna-esposta-aggiunge-commissioni-sol-segrete-negli-scambi-di-raydium\/","title":{"rendered":"Estensione Chrome Maligna Esposta: Aggiunge Commissioni SOL Segrete Negli Scambi di Raydium"},"content":{"rendered":"<h2>Avviso di Sicurezza per i Trader di Solana<\/h2>\n<p>Un nuovo avviso di sicurezza \u00e8 emerso per i trader di <strong>Solana<\/strong> dopo che i ricercatori hanno scoperto un&#8217;estensione Chrome che aggiunge segretamente <strong>commissioni extra<\/strong> agli scambi degli utenti. L&#8217;estensione, chiamata <em>Crypto Copilot<\/em>, promuove il trading veloce direttamente dai feed dei social media. Tuttavia, gli investigatori hanno scoperto che inserisce silenziosamente un trasferimento <strong>SOL<\/strong> nascosto in ogni scambio di Raydium. Di conseguenza, gli utenti ignari perdono una parte dei loro beni senza alcuna indicazione sullo schermo.<\/p>\n<h2>Comportamento Sospetto dell&#8217;Estensione<\/h2>\n<p>Questa scoperta solleva preoccupazioni pi\u00f9 ampie riguardo agli strumenti di trading basati su browser e avverte i trader sui rischi associati alle estensioni che richiedono ampie autorizzazioni di firma. Il <strong>Team di Ricerca sulle Minacce di Socket<\/strong> ha identificato il comportamento sospetto durante una revisione delle estensioni collegate all&#8217;attivit\u00e0 di Solana. L&#8217;estensione sembrava legittima a prima vista, poich\u00e9 si collega a portafogli ben noti e visualizza i dati dei token da DexScreener. Tuttavia, i ricercatori hanno notato che ogni scambio generava <strong>due istruzioni<\/strong> invece di una.<\/p>\n<p>L&#8217;estensione costruisce lo scambio corretto di Raydium e poi aggiunge un&#8217;altra istruzione che trasferisce una piccola quantit\u00e0 di <strong>SOL<\/strong> a un portafoglio controllato dall&#8217;attaccante. La commissione varia da <strong>0.0013 SOL<\/strong> a <strong>0.05%<\/strong> dell&#8217;importo dell&#8217;operazione. Inoltre, il trasferimento non appare nell&#8217;interfaccia. I tipici avvisi del portafoglio riassumono l&#8217;intera transazione come un&#8217;unica azione, rendendo difficile per gli utenti notare l&#8217;istruzione aggiuntiva. Pertanto, l&#8217;attaccante raccoglie commissioni in background mentre il trader crede di eseguire uno scambio normale.<\/p>\n<h2>Dettagli sull&#8217;Estensione Crypto Copilot<\/h2>\n<p><em>Crypto Copilot<\/em> \u00e8 stato lanciato a giugno 2024 con un&#8217;offerta che ha attratto i trader di Solana in movimento veloce. L&#8217;estensione rileva i token menzionati nei post su <strong>X<\/strong> e offre un pulsante di scambio con un clic. Richiede autorizzazioni per l&#8217;adattatore del portafoglio che sembrano normali a chi commercia frequentemente. Inoltre, la sua interfaccia presenta velocit\u00e0 e convenienza come caratteristiche principali. Tuttavia, nessuna delle sue comunicazioni di marketing menziona <strong>commissioni aggiuntive<\/strong> o trasferimenti non divulgati. Il codice problematico era nascosto all&#8217;interno di file pesantemente offuscati, suscitando preoccupazioni tra gli analisti che hanno notato come le estensioni che offrono trading istantaneo spesso incoraggino gli utenti a firmare rapidamente le transazioni, rendendo pi\u00f9 facile perdere di vista istruzioni extra silenziose.<\/p>\n<h2>Conclusioni e Raccomandazioni<\/h2>\n<p>L&#8217;estensione rimane online e i ricercatori hanno richiesto la sua rimozione. Significativamente, l&#8217;incidente evidenzia una tendenza pi\u00f9 ampia: le estensioni del browser che gestiscono azioni on-chain sono diventate pi\u00f9 popolari, ma aumentano anche l&#8217;esposizione alla sicurezza. Inoltre, gli attaccanti ora prendono di mira i trader di Solana pi\u00f9 frequentemente a causa dell&#8217;aumento dell&#8217;attivit\u00e0 nell&#8217;ecosistema. Pertanto, i team di sicurezza consigliano agli utenti di <strong>esaminare attentamente ogni transazione<\/strong>, <strong>evitare estensioni sconosciute<\/strong> e <strong>monitorare schemi di trasferimento insoliti<\/strong>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Avviso di Sicurezza per i Trader di Solana Un nuovo avviso di sicurezza \u00e8 emerso per i trader di Solana dopo che i ricercatori hanno scoperto un&#8217;estensione Chrome che aggiunge segretamente commissioni extra agli scambi degli utenti. L&#8217;estensione, chiamata Crypto Copilot, promuove il trading veloce direttamente dai feed dei social media. Tuttavia, gli investigatori hanno scoperto che inserisce silenziosamente un trasferimento SOL nascosto in ogni scambio di Raydium. Di conseguenza, gli utenti ignari perdono una parte dei loro beni senza alcuna indicazione sullo schermo. Comportamento Sospetto dell&#8217;Estensione Questa scoperta solleva preoccupazioni pi\u00f9 ampie riguardo agli strumenti di trading basati su<\/p>\n","protected":false},"author":3,"featured_media":11417,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[64],"tags":[65,8761,9232,115,725],"class_list":["post-11418","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hack","tag-hack","tag-raydium","tag-socket","tag-solana","tag-x"],"yoast_description":"I ricercatori avvertono i trader di Solana riguardo all'estensione Chrome Crypto Copilot, che aggiunge segretamente commissioni SOL nascoste agli scambi di Raydium, mettendo a rischio i beni degli utenti.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/11418","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/comments?post=11418"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/11418\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media\/11417"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media?parent=11418"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/categories?post=11418"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/tags?post=11418"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}