【比推】Récemment, un complot insidieux a été exposé concernant une extension Chrome - un programme appelé “Crypto Copilot” qui prétend vous permettre de trader directement des jetons Solana sur la plateforme X, alors qu'en réalité, chaque transaction prélève secrètement une commission.
Le stratagème de cette chose est très caché : il utilise Raydium DEX pour exécuter vos transactions, c'est vrai, mais il glisse discrètement une seconde instruction, transférant au moins 0,0013 SOL ou 0,05 % du montant de la transaction vers le portefeuille du hacker. L'essentiel est que l'interface n'affiche que le résumé de la transaction, et ces instructions de transfert cachées ne vous seront jamais montrées.
Comparé aux logiciels malveillants qui vident directement les portefeuilles, cette méthode de vol « à petit feu » est plus difficile à détecter. Depuis son lancement le 18 juin de l'année dernière, bien qu'elle n'ait escroqué que 15 personnes, qui sait combien d'extensions similaires se cachent encore dans la nature ?
L'équipe de cybersécurité a soumis une demande de retrait au magasin Chrome. Cela rappelle à tout le monde que l'écosystème des extensions de navigateur a toujours été une zone sinistrée pour les escroqueries liées aux cryptomonnaies. Avant d'installer des plugins, il faut vraiment faire preuve de prudence et ne pas donner les permissions du portefeuille à la légère pour des raisons de commodité. Après tout, les transactions sur la chaîne sont irréversibles, et l'argent perdu ne peut vraiment pas être récupéré.
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
7 J'aime
Récompense
7
7
Reposter
Partager
Commentaire
0/400
SquidTeacher
· Il y a 3h
Oh là là, cette méthode est vraiment incroyable, c'est plus difficile à prévenir qu'un rug direct.
Ce genre de gameplay qui creuse des pièges dans les détails devient de plus en plus courant... sans mots.
15 personnes ? J'ai l'impression que ce chiffre est peut-être sous-estimé, combien de personnes l'ont installé sans même s'en apercevoir ?
Ce nom Crypto Copilot, je le trouve vraiment suspect, trop sérieux.
La prochaine fois que j'installerai un plugin, il faudra vraiment que je regarde le Code Source, à ce rythme qui osera toucher aux extensions de navigateur ?
Voir l'originalRépondre0
AirdropSkeptic
· Il y a 3h
Mon dieu, il y a encore ce genre de manœuvre ? La commission implicite est vraiment incroyable, pas étonnant qu'elle soit difficile à détecter
---
La commission économiser pour éviter la pénurie, c'est plus dégoûtant qu'un rug direct, qui peut s'en protéger ?
---
Attendez, seulement 15 personnes de juin à aujourd'hui ? Ou personne n'a vraiment remarqué que d'autres ont été arnaqués
---
Les extensions Chrome ne doivent vraiment pas être installées à la légère, à chaque fois il faut prier pour ne pas tomber sur une arnaque
---
0,05 % ça ne semble pas beaucoup, mais à grande échelle c'est vraiment exagéré, je demande qui va en assumer la responsabilité
---
Des extensions de grandes plateformes comme Raydium peuvent faire ça, c'est vraiment un peu inquiétant.
Voir l'originalRépondre0
TopBuyerBottomSeller
· Il y a 3h
Économiser pour éviter la pénurie cette astuce est incroyable, c'est plus sévère que de frapper directement dans le portefeuille
---
Encore cette méthode de vol invisible, c'est vraiment dégoûtant
---
15 personnes ? Je pense que ce chiffre est sûrement exagéré, il doit y avoir encore une tonne de personnes non découvertes
---
Le plugin chrome est si déplorable maintenant ? N'importe quel chat ou chien peut être listé
---
Pas étonnant que des gens me demandent pourquoi les frais de transaction sont si élevés récemment, c'est que ça suce le sang avec ce truc
---
C'est pourquoi j'utilise un portefeuille matériel pour tout vérifier, je préfère le désagrément plutôt que d'être piégé
---
Les échanges DEX doivent être examinés de près, j'ai l'impression que rien n'est sûr
---
C'est la raison pour laquelle je ne mets jamais de plugins de navigateur.
Voir l'originalRépondre0
TokenomicsTinfoilHat
· Il y a 3h
C'est vraiment comme faire bouillir une grenouille dans de l'eau tiède, cette méthode de vol est encore plus dégoûtante que le rug direct.
---
Le vol en économisant pour éviter la pénurie est le plus difficile à prévenir... afficher uniquement le résumé est vraiment génial.
---
15 personnes ? Je parie qu'il y a encore plein de gens qui n'ont même pas conscience d'avoir été volés.
---
Les utilisateurs de Raydium doivent maintenant se sentir en danger, l'écosystème des plugins est si mauvais ?
---
C'est pourquoi je n'installe jamais d'extensions de navigateur inconnues, peu importe à quel point c'est pratique.
---
Cacher une deuxième instruction, c'est vraiment cruel, impossible à prévenir.
---
Il a piégé 15 personnes en quelques mois, la vérification du Chrome Store n'est qu'une façade ?
Voir l'originalRépondre0
MidnightTrader
· Il y a 4h
Je suis trop sans voix, ces gens vivent vraiment dans les caniveaux...
---
Encore un loup déguisé en mouton, heureusement seulement 15 personnes piégées, sinon...
---
Merde, c'est pourquoi je n'utilise que le portefeuille pour interagir, je n'ai aucune confiance dans ces plugins
---
Les escroqueries de type économiser pour éviter la pénurie sont les plus dégoûtantes, tu ne peux même pas t'en rendre compte, jusqu'au jour où tu fais les comptes et tu découvres une hémorragie
---
Raydium doit rapidement faire une déclaration, ne pas se faire utiliser comme bouclier
---
C'est insensé, le magasin Chrome vient de s'en rendre compte après tout ce temps ? Il faut encore compter sur l'équipe de sécurité pour le dévoiler ?
---
0.0013 SOL ne semble pas beaucoup, mais avec un grand volume, ces gens sont vraiment cupides
---
Même s'il n'y a que 15 personnes, cela montre que cette méthode de tromperie a déjà fonctionné, il faut se méfier des versions suivantes
---
C'est la raison pour laquelle je n'installe jamais de plugins inconnus, je préfère un peu d'ennui plutôt que de prendre des risques.
Voir l'originalRépondre0
BagHolderTillRetire
· Il y a 4h
Merde, cette méthode sournoise est encore plus dégoûtante qu'un rug direct, économiser pour éviter la pénurie est la meilleure.
Voir l'originalRépondre0
TokenTherapist
· Il y a 4h
Ce genre de détails pour prendre une commission est vraiment incroyable... économiser pour éviter la pénurie est plus difficile à prévenir que le rug direct.
---
Encore une fois, ce vampire invisible, qui masque les instructions de transfert, c'est vraiment malveillant.
---
Seulement 15 personnes arnaquées ? Pourquoi a-t-on l'impression que ce genre de plugins est partout, ça fait un peu peur.
---
Raydium devrait également ajouter un mécanisme de vérification, sinon chaque Hacker pourra ainsi tendre des pièges.
---
Il est vraiment impossible de se défendre contre le vol en économisant pour éviter la pénurie, il semble que je doive changer mes habitudes de trading.
L'extension Chrome « Crypto Copilot » a été révélée pour prendre en secret une commission sur les transactions des utilisateurs de Solana.
【比推】Récemment, un complot insidieux a été exposé concernant une extension Chrome - un programme appelé “Crypto Copilot” qui prétend vous permettre de trader directement des jetons Solana sur la plateforme X, alors qu'en réalité, chaque transaction prélève secrètement une commission.
Le stratagème de cette chose est très caché : il utilise Raydium DEX pour exécuter vos transactions, c'est vrai, mais il glisse discrètement une seconde instruction, transférant au moins 0,0013 SOL ou 0,05 % du montant de la transaction vers le portefeuille du hacker. L'essentiel est que l'interface n'affiche que le résumé de la transaction, et ces instructions de transfert cachées ne vous seront jamais montrées.
Comparé aux logiciels malveillants qui vident directement les portefeuilles, cette méthode de vol « à petit feu » est plus difficile à détecter. Depuis son lancement le 18 juin de l'année dernière, bien qu'elle n'ait escroqué que 15 personnes, qui sait combien d'extensions similaires se cachent encore dans la nature ?
L'équipe de cybersécurité a soumis une demande de retrait au magasin Chrome. Cela rappelle à tout le monde que l'écosystème des extensions de navigateur a toujours été une zone sinistrée pour les escroqueries liées aux cryptomonnaies. Avant d'installer des plugins, il faut vraiment faire preuve de prudence et ne pas donner les permissions du portefeuille à la légère pour des raisons de commodité. Après tout, les transactions sur la chaîne sont irréversibles, et l'argent perdu ne peut vraiment pas être récupéré.