보안 연구원들은 Raydium 스왑 거래에 몰래 추가 수수료를 부과하는 악성 크롬 확장 프로그램인 Crypto Copilot을 발견했습니다. 이 확장 프로그램은 숨겨진 SOL 전송을 추가하여 사용자 몰래 거래 금액의 0.0013 SOL에서 0.05% 사이의 수수료를 부과합니다. 삭제 요청에도 불구하고 이 확장 프로그램은 여전히 활성 상태이며, 합법적인 지갑과 DexScreener 데이터에 연결되고 있습니다. 이번 사건은 광범위한 서명 권한을 요구하는 브라우저 기반 거래 도구와 관련된 보안 취약점을 강조합니다.