Escanea para descargar la aplicación Gate
qrCode
Más opciones de descarga
No volver a recordar hoy

Se ha informado que la extensión de Chrome "Crypto Copilot" toma comisiones secretamente de las transacciones de Solana de los usuarios.

【比推】Recientemente se ha expuesto un siniestro Lavado de ojos de un complemento de Chrome: hay una extensión llamada “Crypto Copilot” que aparentemente te permite comerciar directamente con Token Solana en la plataforma X, pero en realidad, cada transacción toma una comisión a espaldas.

El truco de esta cosa es muy sutil: sí, utiliza Raydium DEX para ejecutar tus transacciones, pero secretamente inserta una segunda instrucción que transfiere al menos 0.0013 SOL o el 0.05% del monto de la transacción a la billetera del hacker. La clave es que la interfaz solo muestra un resumen de la transacción, y esas instrucciones de transferencia ocultas no las verás en absoluto.

En comparación con el malware que vacía directamente las billeteras, este método de robo “lento y constante” es más difícil de detectar. Desde su lanzamiento el 18 de junio del año pasado, aunque solo ha estafado a 15 personas, ¿quién sabe cuántas extensiones similares están al acecho en la naturaleza?

El equipo de ciberseguridad ya ha presentado una solicitud para eliminar la aplicación de la tienda Chrome. Este asunto nos recuerda nuevamente que el ecosistema de extensiones de navegador ha sido un área de desastre para el Lavado de ojos en criptomonedas. Antes de instalar cualquier plugin, es importante tener precaución y no otorgar permisos de billetera por conveniencia. Después de todo, las transacciones en la cadena son irreversibles y, si se pierde dinero, realmente no se puede recuperar.

SOL-1.35%
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • 7
  • Republicar
  • Compartir
Comentar
0/400
SquidTeachervip
· hace3h
¡Vaya, este método realmente es increíble, es más difícil de prevenir que un rug directo! Este tipo de trampas en los detalles se está volviendo cada vez más común... sin palabras. ¿15 personas? Creo que el número puede estar subestimado, cuántas personas lo instalaron sin darse cuenta. Ese nombre Crypto Copilot, me parece que no cuadra, es demasiado serio. La próxima vez realmente tendré que mirar el Código fuente del plugin, si seguimos así, ¿quién se atreverá a usar extensiones de navegador?
Ver originalesResponder0
AirdropSkepticvip
· hace4h
¡Dios mío, ¿hay este tipo de operaciones? La comisión oculta es realmente increíble, no es de extrañar que sea difícil de detectar --- La comisión de economizar para no quedarse corto es más repugnante que un rug directo, ¿quién puede prevenir esto? --- Espera, ¿solo 15 personas desde junio hasta ahora? O ¿es que nadie se dio cuenta de que otros fueron estafados? --- Realmente, no se puede instalar cualquier complemento de Chrome, siempre hay que rezar para no caer en trampas --- 0.05% suena poco, pero cuando la cantidad es grande es realmente exagerado, solo pregunto quién se hará responsable --- Con complementos de plataformas grandes como Raydium, realmente es un poco arriesgado.
Ver originalesResponder0
TopBuyerBottomSellervip
· hace4h
Economizar para no quedarse corto esta táctica es increíble, es más brutal que simplemente aplastar la billetera --- Otra vez este tipo de robo invisible, realmente es asqueroso --- ¿15 personas? Creo que ese número está inflado, seguro que hay un montón más que no se han descubierto --- ¿El plugin de chrome ahora es tan ineficaz? Cualquier gato y perro puede ser listado --- No es de extrañar que últimamente algunas personas me preguntan por qué las tarifas de transacción son tan altas, resulta que esta cosa está chupando sangre --- La razón por la que uso billetera fría para todo y tengo que verificar, prefiero la molestia que ser atrapado --- Las transacciones DEX deben ser observadas detenidamente, siento que nada es seguro --- Esta es la razón por la que nunca instalo plugins de navegador
Ver originalesResponder0
TokenomicsTinfoilHatvip
· hace4h
Realmente es como cocinar una rana en agua tibia, este tipo de robo es más repugnante que un rug directo --- Economizar para no quedarse corto en el robo, es lo más difícil de prevenir... mostrar solo el resumen es realmente increíble --- ¿15 personas? Apuesto a que hay un montón de personas que ni siquiera se dan cuenta de que han sido robadas --- Los usuarios de Raydium ahora deben estar todos en alerta, ¿así de mal está el ecosistema de complementos? --- Por eso nunca instalo extensiones de navegador desconocidas, por convenientes que sean --- Ocultar la segunda instrucción... es realmente cruel, es difícil de prevenir --- Apenas ha pasado unos meses y ya ha perjudicado a 15 personas, ¿la revisión de la tienda de Chrome es solo un adorno?
Ver originalesResponder0
MidnightTradervip
· hace4h
Estoy tan jodidamente sin palabras, esta gente realmente vive en una zanja... --- Otro lobo disfrazado de oveja, por suerte solo 15 personas cayeron, si no... --- Maldita sea, por eso solo uso billetera para interactuar, no confío en estos complementos en absoluto --- Los esquemas de Lavado de ojos tipo "economizar para no quedarse corto" son los más asquerosos, no te das cuenta hasta que un día te das cuenta de que has perdido todo --- Raydium tiene que hacer una declaración rápida, no dejen que los utilicen como escudo --- Es ridículo, ¿cómo es que la tienda de Chrome se dio cuenta solo ahora? ¿Tuvo que ser expuesto por el equipo de seguridad? --- 0.0013 SOL no suena mucho, pero con tanta cantidad, esta gente realmente es insaciable --- Incluso si solo son 15 personas, eso significa que este truco ya ha funcionado, hay que estar alerta para versiones posteriores --- Esta es la razón por la que nunca instalo complementos desconocidos, prefiero que sea un poco problemático a arriesgarme.
Ver originalesResponder0
BagHolderTillRetirevip
· hace4h
Cielos, este método furtivo es más repugnante que un rug directo, economizar para no quedarse corto es lo mejor.
Ver originalesResponder0
TokenTherapistvip
· hace4h
Este tipo de truco de extracción de detalles es realmente increíble... economizar para no quedarse corto es más difícil de prevenir que un rug directo --- Otra vez este vampiro invisible, la interfaz oculta las instrucciones de transferencia, es muy deshonesto --- ¿Solo engañaron a 15 personas? ¿Por qué siento que este tipo de complementos están por todas partes, me da un poco de miedo --- Raydium también debería añadir un mecanismo de verificación, de lo contrario, cualquier hacker puede cavar trampas así --- Es realmente imposible prevenir el robo a largo plazo, parece que tengo que cambiar mis hábitos de trading.
Ver originalesResponder0
  • Anclado
Opera con criptomonedas en cualquier momento y lugar
qrCode
Escanee para descargar la aplicación Gate
Comunidad
Español
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)