【币界】Recientemente, un equipo de seguridad ha revelado una gran noticia: el complemento de Chrome Crypto Copilot ha manipulado en Raydium.
¿Cómo se juega exactamente? Tú piensas que solo estás haciendo un swap normal, pero en realidad está introduciendo secretamente una transferencia de SOL en la transacción: comenzando desde un mínimo de 0.0013 SOL, y puede llevarse hasta el 0.05% del monto de la transacción. La clave es que en la interfaz no hay ninguna indicación, el usuario no se da cuenta en absoluto.
Más extraño aún, esta cosa puede conectarse a tu billetera legítima y a los datos de DexScreener. Aunque ya ha habido solicitudes para que se retire, aún sigue funcionando en línea con mucha vida.
Este asunto en realidad ha sonado la alarma: esas herramientas de intercambio en el navegador que requieren un montón de permisos de firma, realmente no se pueden usar a ciegas. ¿Quién sabe qué está haciendo el backend?
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
15 me gusta
Recompensa
15
9
Republicar
Compartir
Comentar
0/400
GasFeeCrybaby
· hace3h
Dios mío, por eso nunca instalo estos complementos coloridos... Ya lo dije, todos esos permisos de firma son trampas.
Otra herramienta de estafa para engañar a la gente del mundo Cripto, no es de extrañar que siempre tenga que interactuar manualmente.
Con tantas personas usando el pool de Raydium, ¿cómo este tipo puede descontar dinero a escondidas? Es realmente increíble, hay que ponerlo en la lista negra rápidamente.
Escuché que hay gente que recién se da cuenta de esta cosa, cuántas personas han perdido su dinero...
Con SOL, esa pequeña cantidad de dinero no es suficiente para enojarse, lo clave es que te roban y ni siquiera te das cuenta, esa mentalidad es increíble.
¿Por qué todavía no ha sido deslistando? La verdad es que Chrome oficial realmente está decepcionante.
Ver originalesResponder0
NewDAOdreamer
· hace5h
¡Cielo! ¿Crypto Copilot puede sobrevivir con esta operación tan descarada? La tienda de Chrome realmente debería revisar su backend.
Un recordatorio en una frase: cuando veas un complemento que pide permisos de firma, debes estar alerta, especialmente si está relacionado con transacciones.
Los usuarios de Raydium deben estar más atentos, de lo contrario, seguirán siendo víctimas de cupones de clip y ni siquiera lo sabrán.
Ya debería estar completamente prohibido, dejar que siga robando no tiene sentido.
Esto es absurdo, no es de extrañar que las finanzas descentralizadas tengan problemas frecuentes, la cadena de herramientas se ha convertido en una vulnerabilidad.
Ver originalesResponder0
AllInDaddy
· hace21h
Dios mío, otra vez esta cosa demoníaca, ya debería haber sido eliminada por completo.
El plugin Crypto Copilot es realmente increíble, un viejo truco para robar silenciosamente.
¿Quién demonios sigue usando esta herramienta de Chrome? Es demasiado peligroso.
¿0.05% no suena mucho? Con una orden grande se acabó, ¿cuánto debe ser de codicioso?
Parece que todos estamos trabajando para los hackers.
Por eso solo uso la billetera oficial, ni siquiera toco los plugins.
¿Y se puede conectar a los datos de DexScreener? ¿Quién diseñó esto, quiere morir?
Ya debería haberse notificado a toda la red, para que los novatos no caigan en la trampa.
Dios mío, ¿puede este asunto seguir robando dinero así de oculto durante tanto tiempo?
¿Esta cosa aún no está deslistando? Maldita sea.
Ver originalesResponder0
BTCBeliefStation
· hace21h
Dios mío, ya dije que esa cosa es rara, menos mal que no la instalé
Ya era hora de cerrar ese complemento basura, es simplemente ridículo
En el trading de Raydium hay que tener cuidado, en estos tiempos cualquier cosa puede quitarte dinero a escondidas
Realmente deberían revisar los permisos de los complementos, hay demasiadas manos negras
Un fren casi fue estafado, menos mal que vio la advertencia a tiempo
No me atrevo a confiar en herramientas del navegador, la seguridad de la Billetera es lo primero
Ver originalesResponder0
AirdropHunterWang
· hace21h
Madre mía, ¿en serio? Este plugin es increíble, casi lo instalo antes.
Por eso ahora le tengo tanto respeto a cualquier herramienta que requiera permisos, es demasiado oscuro.
0.05% no suena mucho, pero piensa en transacciones grandes... mejor usar la billetera oficial para el swap, más seguro.
Con tantos parásitos en el ecosistema de Chrome, ya era hora de tomar medidas.
Ese dinero que perdí en el rug puede haber desaparecido así, me preguntaba por qué me cobraron comisiones extra sin razón.
Ver originalesResponder0
gas_fee_therapy
· hace21h
¡Vaya, este plugin es realmente absurdo! Ya he dicho que este tipo de herramientas no se deben instalar sin pensar.
Dios mío, otra vez esos cargos ocultos, es realmente repugnante.
Si Raydium puede ser afectado, ¿qué pasa con los otros DEX? Si seguimos así, ¿quién se atreverá a comerciar?
Directamente hay que sacarlo de línea, ¿por qué la tienda de Chrome es tan mala?
Dios mío, antes había instalado algo similar, así que lo desinstalé rápidamente.
Los plugins que requieren un montón de permisos, definitivamente deberían evitarse.
Ver originalesResponder0
CryptoCrazyGF
· hace21h
Otra vez en problemas, cada vez hay más trampas en Raydium
---
Dios mío, esto es ridículo, deduciendo dinero sin que me dé cuenta, es absurdo
---
¿Crypto Copilot? ¡Eliminar, eliminar, eliminar! ¿Acaso mi biblioteca de plugins está llena de estas cosas?
---
Espera, yo instalé esto hace un tiempo, ¿dónde está mi SOL...
---
Hoy en día, instalar plugins es como apostar, quien se atreva a hacerlo es un desgraciado
---
0.05% suena poco, pero al pensar en transacciones grandes da miedo
---
¿Aún funcionando en línea? ¿A quién le importa eso?
---
Los permisos de los plugins de Chrome realmente se han descontrolado, ya era hora de que alguien lo arreglara
---
Por eso decía que las pérdidas en el trading eran inexplicables, resulta que me robaron
---
Esta es la razón por la que solo uso billeteras frías, tengo mucho miedo.
Ver originalesResponder0
MemeCurator
· hace21h
¡Cielos, este plugin es realmente ridículo, ¿todavía está en línea? Directamente a reportar.
---
Los usuarios de Raydium deben estar más atentos, este tipo de deducciones furtivas son realmente difíciles de prevenir.
---
Entendido, a partir de ahora usaré la billetera oficial, estas herramientas extravagantes son demasiado peligrosas.
---
¿0.05% no suena mucho? Si haces un swap de unos miles de dólares, ya se fue, ¿quién demonios quiere eso?
---
El problema es, ¿qué pasa con aquellos que ya lo han instalado? Mejor revisen su cuenta, amigos.
---
Otra herramienta que requiere un montón de permisos, siempre hay que pensarlo dos veces antes de instalar estas cosas.
---
¿El plugin aún no está deslistando? Qué tan poco confiable es esta tienda de Chrome...
---
En realidad, este tipo solo quiere robar monedas, no es diferente de esos estafadores que se disfrazan de bots de trading.
---
Los datos de DexScreener se pueden conectar, la privacidad no existe en absoluto.
¡Advertencia! Esta extensión de Chrome está cobrando dinero a escondidas en las transacciones de Raydium.
【币界】Recientemente, un equipo de seguridad ha revelado una gran noticia: el complemento de Chrome Crypto Copilot ha manipulado en Raydium.
¿Cómo se juega exactamente? Tú piensas que solo estás haciendo un swap normal, pero en realidad está introduciendo secretamente una transferencia de SOL en la transacción: comenzando desde un mínimo de 0.0013 SOL, y puede llevarse hasta el 0.05% del monto de la transacción. La clave es que en la interfaz no hay ninguna indicación, el usuario no se da cuenta en absoluto.
Más extraño aún, esta cosa puede conectarse a tu billetera legítima y a los datos de DexScreener. Aunque ya ha habido solicitudes para que se retire, aún sigue funcionando en línea con mucha vida.
Este asunto en realidad ha sonado la alarma: esas herramientas de intercambio en el navegador que requieren un montón de permisos de firma, realmente no se pueden usar a ciegas. ¿Quién sabe qué está haciendo el backend?