【moeda界】recentemente, uma equipe de segurança descobriu uma informação bombástica: o plugin Crypto Copilot para Chrome fez alterações na Raydium.
Como funciona exatamente? Você pensa que está apenas fazendo uma troca normal, mas ele secretamente insere uma transferência de SOL na transação - começando com pelo menos 0.0013 SOL, podendo levar até 0.05% do valor da transação. O principal é que não há nenhum aviso na interface, e o usuário não percebe nada.
Mais estranho ainda, esse negócio consegue se conectar à sua carteira séria e aos dados do DexScreener. Embora já haja quem peça a remoção, ele ainda está funcionando online e ativo até agora.
Esta situação na verdade soou o alarme: aquelas ferramentas de negociação em navegador que requerem uma série de permissões de assinatura não podem ser ignoradas. Quem sabe o que está acontecendo nos bastidores?
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
21 Curtidas
Recompensa
21
10
Repostar
Compartilhar
Comentário
0/400
SatoshiSherpa
· 11-28 01:29
Emma, mais um plugin vampírico que já deveria ter sido banido em toda a rede.
Ver originalResponder0
GasFeeCrybaby
· 11-27 09:16
Meu Deus, é por isso que eu nunca instalo esses plugins coloridos... Já disse, permissões de assinatura e um monte de coisas são armadilhas
Mais uma ferramenta de golpista do mundo crypto, não é à toa que eu sempre interajo manualmente
A piscina do Raydium é usada por tantas pessoas, e esse cara consegue roubar dinheiro às escondidas? É realmente inacreditável, preciso colocar na lista negra imediatamente
Ouvi dizer que algumas pessoas acabaram de descobrir essa coisa, quantas pessoas já foram prejudicadas...
Esse pouco dinheiro do SOL não é nada, o problema é que foi roubado e nem percebemos, essa mentalidade é incrível
Por que ainda não foi excluído? O Chrome oficial realmente está decepcionante.
Ver originalResponder0
NewDAOdreamer
· 11-27 06:53
Cá, o Crypto Copilot consegue sobreviver a uma operação tão descarada? A loja Chrome realmente deveria verificar os bastidores.
Uma palavra de aviso: quando você vê um plugin que requer permissões de assinatura, deve ficar alerta, especialmente se estiver relacionado a transações.
Os usuários do Raydium precisam ficar mais atentos, senão ficam sendo enganados todos os dias e nem percebem.
Já deveria ter sido tudo banido, deixar que continue a roubar é uma perda de tempo.
Isto é ridículo, não é à toa que as Finanças Descentralizadas estão frequentemente em apuros, a cadeia de ferramentas se tornou uma vulnerabilidade.
Ver originalResponder0
AllInDaddy
· 11-26 15:28
Meu Deus, mais essa coisa estranha, já deveria ter sido tudo excluído
O plugin Crypto Copilot é realmente impressionante, uma velha tática de roubo discreto
Quem diabos ainda está usando essa ferramenta do Chrome? É muito perigoso
0,05% não parece muito? Uma grande ordem e já era, quão ganancioso você precisa ser
Parece que estamos todos trabalhando para hackers
É por isso que eu só uso Carteira oficial, não toco em plugins
Ainda consegue se conectar a dados do DexScreener, quem foi que desenhou isso, quer morrer?
Já deveria ter sido alertado em toda a rede, para que os novatos não caíssem em armadilhas
Meu Deus, como essa coisa ainda consegue roubar dinheiro há tanto tempo?
Essa coisa ainda não foi excluída, que merda
Ver originalResponder0
BTCBeliefStation
· 11-26 15:27
Meu Deus, eu disse que aquela coisa era estranha, ainda bem que não instalei
Já era para ter bloqueado esse plugin lixo, simplesmente ridículo
É preciso ter cuidado com as transações da Raydium, hoje em dia qualquer coisa pode tirar dinheiro de forma sorrateira
Deveriam realmente investigar as permissões dos plugins, há muitas mãos negras por aí
Meu fren quase foi enganado, ainda bem que viu o aviso a tempo
Não posso confiar em ferramentas de navegador assim, segurança da Carteira em primeiro lugar
Ver originalResponder0
AirdropHunterWang
· 11-26 15:23
Meu Deus, é sério? Esse plugin é incrível, eu quase instalei essa coisa antes.
É por isso que agora eu me afasto de qualquer ferramenta que peça permissões, é muito escuro.
0,05% não parece muito, mas pense em grandes transações... é melhor usar a Carteira oficial para trocar, mais seguro.
Há tantos parasitas no ecossistema do Chrome, já era hora de fazer uma limpeza.
O dinheiro que eu perdi antes pode ter desaparecido assim, eu pensei que era estranho que me cobraram uma taxa extra.
Ver originalResponder0
gas_fee_therapy
· 11-26 15:19
Caramba, este plugin é realmente absurdo, eu já disse que esse tipo de ferramenta não pode ser instalado aleatoriamente
Meu Deus, de novo essa cobrança secreta, é muito nojento
Se até o Raydium pode ser comprometido, e os outros DEX? Assim, quem ainda vai se atrever a negociar?
Deveríamos tirá-lo do ar, como é que a loja do Chrome é tão fraquinha?
Meu Deus, eu já instalei algo semelhante antes, é melhor desinstalar rápido
Plugins que exigem um monte de permissões, definitivamente devem ser evitados
Ver originalResponder0
CryptoCrazyGF
· 11-26 15:17
Outra vez caí na armadilha, os problemas da Raydium estão a aumentar
---
Meu Deus, isto é completamente absurdo, deduzir dinheiro sem aviso é inacreditável
---
Crypto Copilot? Apagar, apagar, apagar, será que a minha biblioteca de plugins está cheia deste tipo de coisas?
---
Espera aí, eu instalei isso há algum tempo, onde está o meu SOL...
---
Nos dias de hoje, instalar plugins é como jogar, quem se atreve a instalar acaba mal
---
0,05% parece pouco, mas em transações grandes dá medo só de pensar
---
Ainda está a funcionar online? Quem se importa com este tipo de coisa?
---
Os privilégios dos plugins do Chrome realmente saíram do controle, já era hora de alguém tomar uma atitude
---
Eu já estava a pensar porque é que as transações davam prejuízo inexplicável, afinal fui roubado
---
É por isso que eu só uso carteiras frias, tenho medo de morrer
Ver originalResponder0
MemeCurator
· 11-26 15:02
Poxa, esse plugin realmente é absurdo, ainda está online? Vou denunciar diretamente.
---
Os usuários do Raydium precisam ficar atentos, esse tipo de roubo de dinheiro é realmente difícil de prevenir.
---
Entendi, daqui pra frente vou usar a carteira oficial, essas ferramentas cheias de frescura são muito perigosas.
---
0,05% não parece muito? Você troca alguns milhares de dólares e já era, quem é que vai querer isso?
---
O problema é, e quem já instalou isso, vamos checar as contas, pessoal.
---
É mais uma ferramenta que pede permissões demais, sempre temos que pensar duas vezes antes de instalar essas coisas.
---
O plugin ainda não foi excluído? Quão pouco confiável é essa loja do Chrome...
---
Na verdade, esse cara só quer roubar moedas, não é diferente dos golpistas que se disfarçam de Bots.
---
Os dados do DexScreener conseguem se conectar, a privacidade não existe.
Atenção! Este plugin do Chrome está a roubar dinheiro nas transações Raydium.
【moeda界】recentemente, uma equipe de segurança descobriu uma informação bombástica: o plugin Crypto Copilot para Chrome fez alterações na Raydium.
Como funciona exatamente? Você pensa que está apenas fazendo uma troca normal, mas ele secretamente insere uma transferência de SOL na transação - começando com pelo menos 0.0013 SOL, podendo levar até 0.05% do valor da transação. O principal é que não há nenhum aviso na interface, e o usuário não percebe nada.
Mais estranho ainda, esse negócio consegue se conectar à sua carteira séria e aos dados do DexScreener. Embora já haja quem peça a remoção, ele ainda está funcionando online e ativo até agora.
Esta situação na verdade soou o alarme: aquelas ferramentas de negociação em navegador que requerem uma série de permissões de assinatura não podem ser ignoradas. Quem sabe o que está acontecendo nos bastidores?