【币界】Récemment, une équipe de sécurité a dévoilé une information choquante : l'extension Chrome Crypto Copilot a été manipulée sur Raydium.
Comment ça fonctionne concrètement ? Tu pensais que c'était juste un swap normal, mais en fait, il a discrètement inséré un transfert de SOL dans la transaction - minimum 0,0013 SOL, et il peut prendre jusqu'à 0,05 % du montant de la transaction. Le problème, c'est qu'il n'y a aucun indice sur l'interface, l'utilisateur ne peut pas s'en rendre compte.
Plus étrange encore, ce truc peut également se connecter à votre portefeuille légitime et aux données de DexScreener. Bien que certaines personnes aient déjà demandé son retrait, il continue de fonctionner en ligne, vivant et en pleine forme.
Cette affaire a en fait sonné l'alarme : ces outils de trading sur navigateur qui nécessitent une multitude de permissions de signature ne peuvent vraiment pas être utilisés les yeux fermés. Qui sait ce qui se passe en arrière-plan ?
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
14 J'aime
Récompense
14
7
Reposter
Partager
Commentaire
0/400
AllInDaddy
· Il y a 14h
Mon dieu, encore ce genre de choses, ça aurait dû être supprimé depuis longtemps
Le plugin Crypto Copilot est vraiment incroyable, une vieille méthode pour voler de l'argent en silence
Qui diable utilise encore cet outil Chrome, c'est trop dangereux non ?
0,05 % ça ne semble pas beaucoup ? Un grand ordre et c'est fini, combien de cupidité il faut pour ça
Donc, nous travaillons tous pour des Hackers
C'est pourquoi je n'utilise que le Portefeuille officiel, je ne touche même pas aux plugins
Ils peuvent même se connecter aux données de DexScreener, qui a conçu ça, c'est suicidaire
Ça aurait dû être signalé sur tout le web pour que les débutants évitent les pièges
Mon dieu, ils peuvent voler de l'argent en cachette aussi longtemps ?
Cette chose n'est même pas encore delisting, c'est fou
Voir l'originalRépondre0
BTCBeliefStation
· Il y a 14h
Mon Dieu, je disais que ce truc était bizarre, heureusement que je ne l'ai pas installé
Il aurait dû être supprimé depuis longtemps, c'est vraiment absurde
Il faut faire attention avec les transactions Raydium, de nos jours, tout peut vous coûter de l'argent discrètement
Il faut vraiment vérifier les autorisations des plugins, il y a trop de mains noires
Un de mes amis a failli se faire avoir, heureusement qu'il a vu l'avertissement à temps
Je n'ose plus faire confiance aux outils de navigateur, la sécurité du portefeuille est la priorité.
Voir l'originalRépondre0
AirdropHunterWang
· Il y a 14h
Oh là là, c'est vrai ou pas, ce plugin est vraiment incroyable, j'ai failli installer ce truc avant.
C'est pourquoi je me méfie maintenant de tout outil qui demande des autorisations, c'est vraiment trop louche.
0,05 % ça ne semble pas beaucoup, mais pensez aux grosses transactions... autant utiliser directement le portefeuille officiel pour faire des swaps, c'est plus sûr.
Il y a tant de parasites dans l'écosystème Chrome, il était temps de faire le ménage.
L'argent que j'ai perdu dans le rug pull précédent a peut-être disparu comme ça, je me disais bien pourquoi j'avais été prélevé de frais sans raison.
Voir l'originalRépondre0
gas_fee_therapy
· Il y a 14h
Ouais, ce plugin est vraiment fou, j'ai toujours dit que ce genre d'outil ne devait pas être installé à la légère.
Mon dieu, encore une fois ce prélèvement discret, c'est vraiment dégoûtant.
Si Raydium peut être touché, qu'en est-il des autres DEX ? À ce rythme, qui oserait encore trader ?
Il faut le faire sauter, comment le Chrome Store peut être aussi nul ?
Oh mon dieu, j'ai déjà installé quelque chose de similaire, j'ai vite désinstallé.
Des plugins avec une tonne de permissions demandées devraient vraiment être évités.
Voir l'originalRépondre0
CryptoCrazyGF
· Il y a 14h
Encore piégé, les pièges de Raydium deviennent de plus en plus nombreux
---
Mon dieu, c'est vraiment absurde, des frais non perçus, c'est incroyable
---
Crypto Copilot ? Supprimer, supprimer, supprimer, est-ce que ma bibliothèque de plugins est pleine de ce genre de trucs ?
---
Attendez, j'ai installé ça il y a quelque temps, où est mon SOL...
---
De nos jours, installer des plugins, c'est comme jouer à la loterie, qui oserait en installer, celui qui le fait est malchanceux
---
0,05 % ça ne semble pas beaucoup, mais pour des transactions importantes, ça fait peur
---
Encore en vie et fonctionnant en ligne ? Qui s'en soucie ?
---
Les permissions des plugins Chrome sont vraiment hors de contrôle, quelqu'un aurait dû intervenir depuis longtemps
---
Je me demandais pourquoi mes transactions étaient si inexplicables, en fait j'ai été volé
---
C'est pourquoi j'utilise uniquement des portefeuilles matériels, j'ai trop peur
Voir l'originalRépondre0
MemeCurator
· Il y a 15h
Putain, ce plugin est vraiment absurde, il est encore en ligne ? Je vais le signaler directement.
---
Les utilisateurs de Raydium doivent faire attention, ce genre de vol est vraiment difficile à prévenir.
---
J'ai compris, à partir de maintenant j'utiliserai le portefeuille officiel, ces outils flashy sont trop dangereux.
---
0,05 % ça ne semble pas beaucoup ? Vous swappez quelques milliers de dollars et c'est fini, qui voudrait ça ?
---
Le problème, c'est que ceux qui l'ont déjà installé, que doivent-ils faire ? Vérifiez votre compte rapidement, tout le monde.
---
Encore un outil qui demande énormément de permissions, il faut toujours réfléchir à deux fois avant d'installer ce genre de choses.
---
Le plugin n'est toujours pas retiré ? Quelle fiabilité a donc ce Chrome Store...
---
En fait, ce gars veut juste voler des jetons, il n'est pas différent de ces escrocs qui se déguisent en Bots.
---
Les données de DexScreener peuvent même se connecter, il n'y a vraiment aucune confidentialité.
Alerte ! Cette extension Chrome prélève discrètement de l'argent dans les transactions Raydium.
【币界】Récemment, une équipe de sécurité a dévoilé une information choquante : l'extension Chrome Crypto Copilot a été manipulée sur Raydium.
Comment ça fonctionne concrètement ? Tu pensais que c'était juste un swap normal, mais en fait, il a discrètement inséré un transfert de SOL dans la transaction - minimum 0,0013 SOL, et il peut prendre jusqu'à 0,05 % du montant de la transaction. Le problème, c'est qu'il n'y a aucun indice sur l'interface, l'utilisateur ne peut pas s'en rendre compte.
Plus étrange encore, ce truc peut également se connecter à votre portefeuille légitime et aux données de DexScreener. Bien que certaines personnes aient déjà demandé son retrait, il continue de fonctionner en ligne, vivant et en pleine forme.
Cette affaire a en fait sonné l'alarme : ces outils de trading sur navigateur qui nécessitent une multitude de permissions de signature ne peuvent vraiment pas être utilisés les yeux fermés. Qui sait ce qui se passe en arrière-plan ?