【币界】Son zamanlarda bir güvenlik ekibi büyük bir bilgi ortaya çıkardı: Crypto Copilot adlı bu Chrome eklentisi Raydium üzerinde hile yaptı.
Tam olarak nasıl oynanır? Sadece normal bir swap yaptığını mı sanıyorsun, ama o gizlice işlemine bir SOL transferi ekliyor - en az 0.0013 SOL'dan başlıyor, en fazla işlem tutarının %0.05'ini alabiliyor. Anahtar nokta, arayüzde hiçbir uyarının olmaması, kullanıcıların bunu fark etmemesi.
Daha tuhaf olanı, bu şeyin senin gerçek cüzdanına ve DexScreener verilerine bağlanabilmesi. Zaten kaldırılması istenenler oldu ama hala canlı ve çevrimiçi çalışıyor.
Bu durum aslında bir alarm çaldı: Bir sürü imza yetkisi gerektiren tarayıcı işlem araçları, gerçekten gözlerini kapatıp kurulum yapmamalı. Arka planda neler yapıldığını kim bilebilir?
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
15 Likes
Reward
15
8
Repost
Share
Comment
0/400
NewDAOdreamer
· 1h ago
Aman Tanrım, Crypto Copilot gibi açıkça çalan bir uygulama nasıl hayatta kalabilir? Chrome mağazasının arka planda bir kontrol yapması gerekiyor.
Bir cümle hatırlatma: İmzalamak için izin isteyen uzantılara dikkat etmek lazım, özellikle de işlemle ilgili olanlara.
Raydium kullanıcıları dikkatli olmalı, yoksa her gün Klip Kuponlar ile soyulduklarının farkında bile olmayacaklar.
Artık tamamen yasaklanmalı, onun devam etmesine izin vermek boşuna değil mi?
Bu tam bir saçmalık, bu yüzden Merkezi Olmayan Finans sık sık sorun yaşıyor, araç zincirleri bile güvenlik açığı haline geldi.
View OriginalReply0
AllInDaddy
· 17h ago
Aman Tanrım, yine bu lanet şey, çoktan silinmesi gerekirdi
Crypto Copilot bu eklenti harika, sessizce para çalan Kripto Gazileri
Kim hala bu Chrome aracını kullanıyor, çok tehlikeli değil mi
%0.05 az mı geliyor? Bir büyük emirle biter, ne kadar açgözlü olmak lazım
Demek ki hepimiz hacker'lara çalışıyoruz
Bu yüzden sadece resmi Cüzdan kullanıyorum, eklentilere falan hiç yaklaşmam
Ayrıca DexScreener verilerine bağlanabiliyor, bunu kim tasarladı, intihar mı arıyor
Artık tüm ağda duyurulmalı, acemilerin bu tuzağa düşmemesi için
Aman Tanrım, gizlice para kesmekle bu kadar uzun süre nasıl hayatta kalabiliyor?
Bu şey hala delist ediliyor değil mi, kahretsin
View OriginalReply0
BTCBeliefStation
· 17h ago
Aman Tanrım, o şeyin tuhaf olduğunu söyledim, iyi ki kurmadım.
Bu çöplük eklentiyi çoktan kapatmalıydık, gerçekten saçmalık.
Raydium işlemlerinde dikkatli olmak lazım, bu çağda her şey gizlice para kesiyor.
Eklenti izinleri gerçekten kontrol edilmeli, çok fazla karanlık el var.
Arkadaşım neredeyse dolandırılıyordu, uyarıyı önceden gördüğü için kurtuldu.
Tarayıcı araçlarına güvenmekten çekiniyorum, Cüzdan güvenliği birinci öncelik.
View OriginalReply0
AirdropHunterWang
· 17h ago
Aman Tanrım, bu doğru mu, bu eklenti de ne kadar harika, daha önce bu şeyi yüklemeye yaklaşıyordum.
Bu yüzden şu anda herhangi bir yetki isteyen araçlardan uzak duruyorum, çok karanlık.
0.05% pek fazla gibi gelmiyor, ama büyük işlemleri düşünün... en iyisi resmi cüzdan ile takas yapmak, gönül rahatlığıyla.
Chrome ekosisteminde bu kadar çok parazit varken, artık bir şeyler yapılmalıydı.
Önceden rug yapılan o para muhtemelen böyle kayboldu, nasıl oldu da anlamadım, neden fazladan işlem ücreti kesildi?
View OriginalReply0
gas_fee_therapy
· 17h ago
Vay canına, bu eklenti gerçekten saçmalık, bu tür araçların rastgele yüklenemeyeceğini çoktan söyledim
Aman Tanrım, yine bu gizlice kesilen ücretler, çok iğrenç
Raydium bile bu şekilde etkilenebiliyorsa, diğer DEX'lere ne olacak? Böyle giderse kimse ticaret yapmaya cesaret edebilir ki
Direkt kapatın şu eklentiyi, Chrome mağazası neden bu kadar kötü
Aman Tanrım, daha önce benzer bir şey yüklemiştim, hemen kaldırdım
Bir sürü izin talep eden eklentilerden gerçekten uzak durmalıyız
View OriginalReply0
CryptoCrazyGF
· 17h ago
Yine tuzağa düştüm, Raydium'un tuzakları giderek artıyor
---
Aman Tanrım, bu da ne kadar saçma, algı olmadan para kesiliyor, gerçekten saçma
---
Crypto Copilot? Sil sil sil, benim eklenti kütüphanemde bu tür şeyler mi var
---
Durun, ben bir süre önce bunu yüklemiştim, benim SOL nerede...
---
Bu devirde eklenti yüklemek kumar oynamaya benziyor, kim yüklerse başına bela oluyor
---
0.05% kulağa az geliyor, ama büyük işlemler düşününce korkuyorum
---
Hala canlı ve çalışır durumda mı? Kim böyle şeylerle ilgileniyor
---
Chrome eklentilerinin izinleri gerçekten kontrolden çıktı, birinin bunu düzeltmesi gerekiyordu
---
Neden işlemlerimin anlamsız bir şekilde zarar ettiğini söylüyordum, meğerse çalınmışım
---
Bu yüzden ben sadece donanım cüzdanı kullanıyorum, çok korkuyorum
View OriginalReply0
MemeCurator
· 17h ago
艹,这插件 gerçekten uzak, hala çevrimiçi mi? direkt şikayet et
---
Raydium kullanıcıları dikkatli olmalı, bu tür gizlice para çekenlere karşı gerçekten korunmak zor
---
Anladım, bundan sonra resmi cüzdan kullanacağım, bu süslü araçlar çok tehlikeli
---
0.05% kulağa çok gelmiyor mu? birkaç bin dolarlık swap yapınca bir anda yok oluyor, kimse bunu istemez
---
Sorun şu ki, gerçekten bunu yükleyenler ne yapacak, hemen hesaplarını kontrol etsinler
---
Yine çok fazla izin isteyen bir araç, bu tür şeyleri yüklemeden önce her zaman iki kez düşünmek gerek
---
Eklenti hala delist ediliyor mu? Bu Chrome mağazası ne kadar güvenilmez...
---
Aslında bu adam sadece coin çalmayı düşünüyor, ticaret robotu gibi kılık değiştiren dolandırıcılardan farksız
---
DexScreener'ın verileri bile bağlanabiliyor, gizlilik tamamen yok.
Dikkat! Bu Chrome eklentisi Raydium işlemlerinde gizlice para kesiyor.
【币界】Son zamanlarda bir güvenlik ekibi büyük bir bilgi ortaya çıkardı: Crypto Copilot adlı bu Chrome eklentisi Raydium üzerinde hile yaptı.
Tam olarak nasıl oynanır? Sadece normal bir swap yaptığını mı sanıyorsun, ama o gizlice işlemine bir SOL transferi ekliyor - en az 0.0013 SOL'dan başlıyor, en fazla işlem tutarının %0.05'ini alabiliyor. Anahtar nokta, arayüzde hiçbir uyarının olmaması, kullanıcıların bunu fark etmemesi.
Daha tuhaf olanı, bu şeyin senin gerçek cüzdanına ve DexScreener verilerine bağlanabilmesi. Zaten kaldırılması istenenler oldu ama hala canlı ve çevrimiçi çalışıyor.
Bu durum aslında bir alarm çaldı: Bir sürü imza yetkisi gerektiren tarayıcı işlem araçları, gerçekten gözlerini kapatıp kurulum yapmamalı. Arka planda neler yapıldığını kim bilebilir?