【比推】Baru-baru ini terungkap sebuah skema jahat berupa plugin Chrome—ada sebuah ekstensi bernama “Crypto Copilot” yang tampaknya memungkinkan Anda untuk langsung memperdagangkan koin Solana di platform X, tetapi sebenarnya setiap transaksi secara diam-diam mengambil potongan.
Trik dari benda ini sangat tersembunyi: memang benar bahwa ia menggunakan Raydium DEX untuk membantu Anda melakukan transaksi, tetapi akan diam-diam menyisipkan instruksi kedua untuk mentransfer setidaknya 0,0013 SOL atau 0,05% dari jumlah transaksi ke dompet hacker. Kuncinya adalah antarmuka hanya menampilkan ringkasan transaksi, dan instruksi transfer yang tidak terlihat sama sekali tidak akan Anda lihat.
Dibandingkan dengan malware yang langsung mengosongkan dompet, metode mencuri dengan “aliran kecil” ini lebih sulit terdeteksi. Sejak diluncurkan pada 18 Juni tahun lalu, meskipun hanya menipu 15 orang, siapa yang tahu berapa banyak ekstensi serupa yang bersembunyi di luar sana?
Tim keamanan siber telah mengajukan permohonan untuk mencabut aplikasi dari Toko Chrome. Peristiwa ini sekali lagi mengingatkan kita semua: ekosistem ekstensi browser selalu menjadi area rawan penipuan kripto, sebelum menginstal plugin, pastikan untuk lebih berhati-hati dan jangan sembarangan memberikan izin dompet demi kenyamanan. Bagaimanapun, transaksi di blockchain tidak dapat dibatalkan, uang yang hilang tidak akan bisa dikembalikan.
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
7 Suka
Hadiah
7
7
Posting ulang
Bagikan
Komentar
0/400
SquidTeacher
· 3jam yang lalu
Wah, cara ini benar-benar cerdas, lebih sulit untuk dihindari dibandingkan rug langsung.
Permainan meng挖坑 dalam detail seperti ini semakin banyak... Tidak tahu mau bilang apa.
15 orang? Rasanya angka itu mungkin terlalu rendah, ada berapa orang yang menginstal tapi tidak menyadarinya.
Nama Crypto Copilot ini, saya merasa ada yang tidak beres, terlalu serius.
Lain kali saat menginstal plugin, saya benar-benar harus melihat Kode Sumber, kalau begini terus siapa yang berani menggunakan ekstensi browser.
Lihat AsliBalas0
AirdropSkeptic
· 3jam yang lalu
Ya ampun, masih ada operasi seperti ini? Pengambilan komisi yang tidak terlihat memang sangat parah, tidak heran sulit untuk dideteksi
---
Pengambilan komisi berhemat untuk menghindari kekurangan, lebih menjijikkan daripada rug langsung, siapa yang bisa menghindarinya?
---
Tunggu, dari Juni sampai sekarang baru 15 orang? Atau apakah tidak ada yang menyadari bahwa yang lain telah tertipu?
---
Plugin Chrome memang tidak bisa sembarangan diinstal, setiap kali harus berdoa agar tidak terkena masalah
---
0,05% terdengar tidak banyak, tetapi jika dalam jumlah besar memang sangat berlebihan, siapa yang akan bertanggung jawab?
---
Plugin dari platform besar seperti Raydium saja bisa melakukan hal seperti ini, benar-benar agak mencurigakan.
Lihat AsliBalas0
TopBuyerBottomSeller
· 3jam yang lalu
berhemat untuk menghindari kekurangan ini luar biasa, lebih kejam daripada langsung menghancurkan Dompet
---
Sekali lagi ini adalah metode curang yang tidak terlihat, benar-benar menjijikkan
---
15 orang? Saya rasa angka ini pasti tidak akurat, pasti masih banyak yang belum ditemukan
---
Apakah plugin chrome sekarang begitu tidak berharga? Semua kucing dan anjing bisa listing
---
Tidak heran belakangan ini ada yang bertanya kepada saya mengapa biaya transaksi begitu tinggi, rupanya ini sedang menghisap darah
---
Inilah sebabnya mengapa saya menggunakan Dompet keras untuk melakukan apa pun yang harus divalidasi, lebih baik repot daripada terjebak
---
Transaksi DEX harus diperhatikan dengan seksama, rasanya tidak ada yang aman
---
Inilah alasan mengapa saya tidak mau memasang plugin browser sama sekali
Lihat AsliBalas0
TokenomicsTinfoilHat
· 3jam yang lalu
Ini benar-benar seperti memanaskan katak dalam air, cara mencuri ini lebih menjijikkan dibandingkan dengan rug langsung
---
Pencurian berhemat untuk menghindari kekurangan, yang paling sulit untuk dicegah... hanya menampilkan ringkasan benar-benar luar biasa
---
15 orang? Saya bertaruh masih ada banyak orang yang sama sekali tidak menyadari bahwa mereka telah dicuri
---
Pengguna Raydium sekarang pasti merasa terancam, ekosistem plugin sejelek ini?
---
Inilah sebabnya mengapa saya tidak pernah memasang ekstensi browser yang tidak dikenal, seberapa mudahnya pun
---
Menyembunyikan instruksi kedua dalam trik ini... memang kejam, sulit untuk diantisipasi
---
Baru beberapa bulan diluncurkan sudah merugikan 15 orang, apakah proses peninjauan di toko Chrome hanya hiasan?
Lihat AsliBalas0
MidnightTrader
· 3jam yang lalu
Saya sangat bingung, orang-orang ini benar-benar hidup di selokan...
---
Sekali lagi, serigala berbulu domba, syukurlah hanya 15 orang yang terjebak, kalau tidak...
---
Sial, inilah sebabnya mengapa saya hanya menggunakan dompet untuk berinteraksi, saya sama sekali tidak mempercayai plugin ini
---
Penipuan berhemat untuk menghindari kekurangan paling menjengkelkan, Anda sama sekali tidak menyadarinya, sampai suatu hari ketika Anda menghitung, baru menyadari kerugian besar
---
Raydium harus segera mengeluarkan pernyataan, jangan sampai terjebak menjadi perisai
---
Sangat keterlaluan, sudah lama baru sadar di toko Chrome? Harus mengandalkan tim keamanan untuk mengungkapnya?
---
0.0013 SOL terdengar tidak banyak, tetapi karena volumenya besar, orang-orang ini benar-benar serakah
---
Bahkan jika hanya 15 orang, itu sudah menunjukkan bahwa trik penipuan ini sudah berjalan, harus waspada terhadap versi lanjutan
---
Inilah alasan mengapa saya tidak pernah menginstal plugin asing, lebih baik merepotkan sedikit daripada mengambil risiko
Lihat AsliBalas0
BagHolderTillRetire
· 4jam yang lalu
Wah, cara yang diam-diam ini lebih menjijikkan daripada rug secara langsung, berhemat untuk menghindari kekurangan adalah yang paling ekstrem.
Lihat AsliBalas0
TokenTherapist
· 4jam yang lalu
Detail-detail jebakan ini benar-benar hebat... perlahan Kupon Klip lebih sulit dideteksi daripada rug langsung
---
Ini lagi jenis vampir tak terlihat, antarmuka menutupi perintah transfer, sungguh tidak etis
---
Hanya menipu 15 orang? Kenapa merasa jenis plugin ini bertebaran di mana-mana, agak khawatir
---
Raydium juga harus menambahkan mekanisme verifikasi, jika tidak setiap Hacker bisa menanam jebakan seperti ini
---
berhemat untuk menghindari kekurangan dalam pencurian benar-benar tidak bisa dicegah, sepertinya harus mengubah kebiasaan transaksi
Ekstensi Chrome "Crypto Copilot" dilaporkan secara diam-diam mengambil komisi dari transaksi Solana pengguna.
【比推】Baru-baru ini terungkap sebuah skema jahat berupa plugin Chrome—ada sebuah ekstensi bernama “Crypto Copilot” yang tampaknya memungkinkan Anda untuk langsung memperdagangkan koin Solana di platform X, tetapi sebenarnya setiap transaksi secara diam-diam mengambil potongan.
Trik dari benda ini sangat tersembunyi: memang benar bahwa ia menggunakan Raydium DEX untuk membantu Anda melakukan transaksi, tetapi akan diam-diam menyisipkan instruksi kedua untuk mentransfer setidaknya 0,0013 SOL atau 0,05% dari jumlah transaksi ke dompet hacker. Kuncinya adalah antarmuka hanya menampilkan ringkasan transaksi, dan instruksi transfer yang tidak terlihat sama sekali tidak akan Anda lihat.
Dibandingkan dengan malware yang langsung mengosongkan dompet, metode mencuri dengan “aliran kecil” ini lebih sulit terdeteksi. Sejak diluncurkan pada 18 Juni tahun lalu, meskipun hanya menipu 15 orang, siapa yang tahu berapa banyak ekstensi serupa yang bersembunyi di luar sana?
Tim keamanan siber telah mengajukan permohonan untuk mencabut aplikasi dari Toko Chrome. Peristiwa ini sekali lagi mengingatkan kita semua: ekosistem ekstensi browser selalu menjadi area rawan penipuan kripto, sebelum menginstal plugin, pastikan untuk lebih berhati-hati dan jangan sembarangan memberikan izin dompet demi kenyamanan. Bagaimanapun, transaksi di blockchain tidak dapat dibatalkan, uang yang hilang tidak akan bisa dikembalikan.