Une extension malveillante de Google Chrome nommée « Crypto Copilot » a été découverte pour voler des fonds Solana en ajoutant des instructions de transfert cachées lors des transactions. La société de cybersécurité Socket a révélé que cette extension, qui permet de trader sur la blockchain Solana via des flux de réseaux sociaux, prélève secrètement une commission sur chaque transaction et la transfère au portefeuille du créateur. L'extension utilise la plateforme d'échange décentralisée Raydium pour effectuer les échanges, ajoutant un transfert caché d'au moins 0,0013 pièces Solana par transaction. Cette pratique trompeuse induit les utilisateurs en erreur en leur faisant autoriser à la fois un échange et un transfert de fonds à leur insu. Bien qu'elle n'ait eu que 15 utilisateurs depuis sa sortie en juin 2024, cette extension met en lumière des risques de sécurité importants au sein de l'écosystème des extensions de navigateur.