امسح ضوئيًا لتحميل تطبيق Gate
qrCode
خيارات تحميل إضافية
لا تذكرني بذلك مرة أخرى اليوم

تم الكشف عن أن ملحق Chrome "Crypto Copilot" يأخذ عمولة سرية من معاملات المستخدمين على Solana

【比推】مؤخراً تم الكشف عن عملية تضليل خبيثة تتعلق بإضافة Chrome—هناك برنامج يسمى “Crypto Copilot” يبدو أنه يتيح لك تداول عملة Solana مباشرة على منصة X، لكن في الواقع كل صفقة يتم أخذ عمولة منها في الخفاء.

هذه الخدعة خفية جدًا: صحيح أنها تستخدم Raydium DEX لمساعدتك في تنفيذ المعاملات، لكنها تقوم بإضافة تعليمات ثانية سرًا، حيث تحول على الأقل 0.0013 SOL أو 0.05% من مبلغ المعاملة إلى محفظة المتسلل. المفتاح هو أن الواجهة تعرض فقط ملخص المعاملة، ولن ترى تلك التعليمات التحويلية التي يجب أن تبقى مخفية.

بالمقارنة مع البرامج الضارة التي تفرغ المحافظ مباشرة، فإن هذه الطريقة “التدريجية” في السرقة أكثر صعوبة في الكشف عنها. منذ إطلاقها في 18 يونيو من العام الماضي، على الرغم من أنها خدعت 15 شخصًا فقط، فمن يدري كم من الإضافات المماثلة لا تزال مختبئة في البرية؟

قدمت فريق الأمن السيبراني طلبًا لإزالة التطبيق من متجر Chrome. تذكرنا هذه المسألة مرة أخرى: لقد كانت بيئة ملحقات المتصفح دائمًا منطقة حساسة للاحتيال في العملات المشفرة، لذا يجب أن نكون حذرين قبل تثبيت الملحقات، ولا ينبغي لنا أن نمنح صلاحيات المحفظة بسهولة من أجل الراحة. لأن المعاملات على السلسلة لا يمكن عكسها، والأموال المفقودة لن تعود حقًا.

SOL-1.35%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • 7
  • إعادة النشر
  • مشاركة
تعليق
0/400
SquidTeachervip
· منذ 3 س
يا إلهي، هذه الطريقة حقاً مذهلة، إنها أصعب في الحماية من عملية السحب المباشر. هناك المزيد والمزيد من أساليب الحفر في التفاصيل هذه الأيام... لا أستطيع أن أصدق. خمسة عشر شخصاً؟ أشعر أن الرقم قد تم التقليل منه، كم عدد الأشخاص الذين قاموا بالتثبيت ولم يكتشفوا ذلك؟ اسم Crypto Copilot، يبدو لي أنه غير صحيح، إنه رسمي للغاية. في المرة القادمة، يجب أن أنظر حقاً إلى رمز المصدر عند تثبيت الإضافات، من سيتجرأ على استخدام ملحقات المتصفح إذا استمر هذا؟
شاهد النسخة الأصليةرد0
AirdropSkepticvip
· منذ 3 س
يا إلهي، هل هناك مثل هذه العمليات الغريبة؟ الخصم الخفي فعلاً مذهل، لا عجب أنه من الصعب اكتشافه --- اقتصد لتجنب النفاد من الخصم، أسوأ من السرقة المباشرة، من يستطيع الحماية من ذلك؟ --- انتظر، من يونيو حتى الآن فقط 15 شخصاً؟ أم أنه لا أحد قد اكتشف أن الآخرين قد تم خداعهم --- لا يجب تثبيت إضافات Chrome بشكل عشوائي، كل مرة يجب أن أصلي ألا أتعرض للخداع --- 0.05% يبدو ليس كثيراً، لكن الكمية الكبيرة فعلاً مبالغ فيها، فقط أسأل من سيتحمل المسؤولية --- إضافات منصات مثل Raydium يمكن أن تفعل ذلك، فعلاً الأمر مقلق.
شاهد النسخة الأصليةرد0
TopBuyerBottomSellervip
· منذ 3 س
اقتصد لتجنب النفاد هذه الحيلة رائعة، أسوأ من مجرد تدمير المحفظة --- مرة أخرى هذه الطريقة الخفية، حقًا مثيرة للاشمئزاز --- 15 شخصًا؟ أعتقد أن هذا الرقم مبالغ فيه، بالتأكيد هناك الكثير لم يتم اكتشافهم --- هل أصبح إضافة الإضافات في chrome بهذه السوء؟ أي شخص يمكنه الإدراج --- لا عجب أن الناس يسألونني مؤخرًا لماذا رسوم التداول مرتفعة جدًا، يبدو أن هذا الشيء يمتص الدماء --- سألت، هذا هو السبب في أنني أستخدم المحفظة الصلبة، يجب علي التحقق من كل شيء، أفضل أن أكون في مأزق على أن أقع في الفخ --- تجارة DEX يجب أن تكون دقيقة، أشعر أن كل شيء غير آمن --- هذا هو السبب الذي يجعلني أرفض تثبيت إضافات المتصفح
شاهد النسخة الأصليةرد0
TokenomicsTinfoilHatvip
· منذ 3 س
إنه حقًا مثل غليان الضفدع في الماء الدافئ، هذه الطريقة في السرقة أكثر قبحًا من عملية النصب المباشر --- السرقة التي تتم بشكل تدريجي، من الصعب جدًا حمايتها... عرض ملخص فقط هو حقًا مذهل --- 15 شخصًا؟ أراهن أن هناك مجموعة أخرى من الناس لا يدركون أنهم تعرضوا للسرقة --- يجب على مستخدمي Raydium الآن أن يشعروا بالقلق، هل النظام البيئي للإضافات بهذا السوء؟ --- هذا هو السبب في أنني لا أستخدم أبدًا إضافات المتصفح غير المعروفة، مهما كانت ملائمة --- إخفاء الأمر الثاني بهذه الطريقة... حقًا قاسٍ، من الصعب الدفاع عنه --- لقد تم إطلاقه قبل بضعة أشهر فقط وسرق 15 شخصًا، هل مراجعة متجر Chrome مجرد شكل؟
شاهد النسخة الأصليةرد0
MidnightTradervip
· منذ 4 س
أنا متفاجئ للغاية، هؤلاء الأشخاص حقاً يعيشون في المجاري... --- ذئب آخر يرتدي جلد خروف، لحسن الحظ أصيب 15 شخصاً فقط، وإلا... --- تبا، لهذا السبب لا أستخدم إلا المحفظة للتفاعل، لا أثق في هذه الإضافات على الإطلاق --- احتيال اقتصد لتجنب النفاد هو الأكثر إزعاجًا، لا يمكنك ملاحظته على الإطلاق، حتى يأتي يوم وتكتشف فيه الكارثة --- يجب على Raydium أن تصدر بيانًا سريعًا، حتى لا يتم استخدامهم كدرع --- هذا غير معقول، لقد استغرق متجر Chrome هذا الوقت الطويل للاكتشاف؟ هل يجب أن يعتمدوا على فريق الأمان لكشف الأمر؟ --- 0.0013 SOL لا يبدو كثيرًا، لكن الكمية الكبيرة تجعل الأمر مختلفًا، هؤلاء الأشخاص حقًا جشعون --- حتى لو كان هناك 15 شخصًا فقط، فهذا يعني أن هذه الحيلة قد نجحت، يجب أن نكون حذرين من الإصدارات اللاحقة --- هذا هو السبب في أنني لا أستخدم أبدًا إضافات غريبة، أفضل أن أكون متعثرًا قليلاً على أن أكون في خطر
شاهد النسخة الأصليةرد0
BagHolderTillRetirevip
· منذ 4 س
يا إلهي، هذه الطريقة الخفية أكثر قذارة من عملية الاحتيال المباشرة، اقتصد لتجنب النفاد هي الأفضل حقًا.
شاهد النسخة الأصليةرد0
TokenTherapistvip
· منذ 4 س
هذه الحيلة في سحب العمولات حقًا مذهلة... اقتطاف القسائم ببطء أصعب في الحماية من السحب المباشر --- مرة أخرى، هذا مصاص دماء غير مرئي، واجهة تحجب تعليمات التحويل، حقًا غير أخلاقي --- فقط تم خداع 15 شخصًا؟ كيف أشعر أن هذه الأنواع من الإضافات في كل مكان، أشعر بالقلق قليلاً --- يجب على Raydium أيضًا إضافة آلية تحقق، وإلا سيستطيع كل هاكر القيام بذلك --- اقتصد لتجنب النفاد سرقة حقًا لا يمكن الحماية منه، يبدو أنه يجب تغيير عادات التداول.
شاهد النسخة الأصليةرد0
  • Gate Fun الساخنعرض المزيد
  • القيمة السوقية:$3.63Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$3.63Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$3.69Kعدد الحائزين:3
    0.00%
  • القيمة السوقية:$3.62Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$3.6Kعدد الحائزين:1
    0.00%
  • تثبيت