【比推】recentemente expôs um insidioso esquema de plugin do Chrome — há uma extensão chamada “Crypto Copilot” que aparentemente permite que você negocie tokens Solana diretamente na plataforma X, mas na verdade, cada transação é realizada com uma comissão oculta.
O esquema deste negócio é muito disfarçado: realmente usa o Raydium DEX para executar suas transações, mas insere secretamente um segundo comando que transfere pelo menos 0.0013 SOL ou 0.05% do valor da transação para a carteira do hacker. O ponto crucial é que a interface só exibe um resumo da transação, e os comandos de transferência que não devem ser vistos não são mostrados de forma alguma.
Comparado com os malwares que limpam carteiras diretamente, este método de roubo “gota a gota” é mais difícil de detectar. Desde que foi lançado em 18 de junho do ano passado, embora tenha enganado apenas 15 pessoas, quem sabe quantas extensões semelhantes estão à espreita no mercado?
A equipe de segurança cibernética já enviou um pedido de remoção para a loja Chrome. Este incidente nos lembra novamente: o ecossistema de extensões de navegador sempre foi uma área crítica para fraudes criptográficas, por isso, antes de instalar plugins, é importante estar atento e não conceder permissões da carteira apenas para facilitar as coisas. Afinal, as transações na blockchain são irreversíveis, e o dinheiro perdido realmente não pode ser recuperado.
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
7 gostos
Recompensa
7
7
Republicar
Partilhar
Comentar
0/400
SquidTeacher
· 21h atrás
Caramba, essa tática é realmente incrível, é mais difícil de detectar do que um rug direto.
Esse tipo de jogo de cavar buracos em detalhes está se tornando cada vez mais comum... sem palavras.
15 pessoas? Sinto que esse número pode estar subestimado, quantas pessoas instalaram e nem perceberam.
Esse nome Crypto Copilot, eu só vejo que não está certo, é muito sério.
Da próxima vez que eu instalar um plugin, realmente vou ter que olhar o código-fonte, assim ninguém se atreve a mexer com extensões de navegador.
Ver originalResponder0
AirdropSkeptic
· 21h atrás
Meu Deus, ainda existe esse tipo de operação? A comissão oculta é realmente absurda, não é de se admirar que seja difícil de perceber
---
Comissão economizar para não ficar sem dinheiro, é mais nojento do que um rug direto, como é que alguém pode se proteger disso?
---
Espera, de junho até agora só 15 pessoas? Ou será que ninguém percebeu que os outros foram enganados?
---
Extensões do Chrome realmente não podem ser instaladas aleatoriamente, cada vez é uma oração para não cair em armadilhas
---
0,05% não parece muito, mas quando a quantidade é grande, é realmente exagerado, só pergunto quem vai assumir a responsabilidade
---
Extensões de plataformas grandes como a Raydium conseguem fazer isso, é realmente um pouco preocupante.
Ver originalResponder0
TopBuyerBottomSeller
· 21h atrás
Economizar para não ficar sem dinheiro esta jogada é incrível, é mais severo do que simplesmente destruir a Carteira
---
Mais uma vez, essa forma invisível de roubo, é realmente nojento
---
15 pessoas? Eu acho que esse número deve estar inflacionado, com certeza ainda tem um monte que não foi descoberto
---
O plugin do chrome agora está tão lamentável? Qualquer um consegue fazer listagem
---
Não é à toa que recentemente algumas pessoas me perguntaram por que as taxas de transação estão tão altas, a verdade é que estão sendo sugadas por essa coisa
---
A pergunta é, é por isso que eu uso Carteira física para tudo, prefiro o trabalho do que ser preso
---
As transações DEX precisam ser observadas com cuidado, parece que nada é seguro
---
Essa é a razão pela qual eu nunca instalo plugins de navegador
Ver originalResponder0
TokenomicsTinfoilHat
· 21h atrás
É verdade, é como cozinhar rãs em água morna, esse tipo de roubo é mais nojento do que um rug direto.
---
Economizar para não ficar sem dinheiro é o roubo mais difícil de prevenir... apenas mostrar o resumo dessa maneira é realmente incrível.
---
15 pessoas? Aposto que ainda há um monte de gente que nem percebeu que foi enganada.
---
Os usuários do Raydium agora devem estar com medo, o ecossistema de plugins está tão ruim assim?
---
É por isso que eu nunca instalo extensões de navegador desconhecidas, não importa quão convenientes sejam.
---
Esconder o segundo comando, essa jogada... realmente é severa, é difícil de prevenir.
---
Apenas alguns meses online e já enganou 15 pessoas, a revisão da loja do Chrome é só uma fachada?
Ver originalResponder0
MidnightTrader
· 21h atrás
Estou sem palavras, essas pessoas realmente vivem na sarjeta...
---
Mais um lobo disfarçado de ovelha, ainda bem que só 15 pessoas caíram, senão...
---
Droga, é por isso que eu ainda só uso Carteira para interagir, não confio nada nesses plugins
---
Os esquemas do tipo economizar para não ficar sem dinheiro são os mais nojentos, você não percebe nada, até que um dia, ao fazer as contas, descobre a hemorragia
---
Raydium precisa se pronunciar rapidamente, para não acabar sendo usado como escudo
---
É absurdo, como o Chrome Store levou tanto tempo para perceber? Tem que depender da equipe de segurança para expor?
---
0.0013 SOL parece pouco, mas com a quantidade grande, essas pessoas são realmente insaciáveis
---
Mesmo que sejam apenas 15 pessoas, isso mostra que esse truque já funcionou, temos que ficar atentos às versões futuras
---
É por isso que nunca instalo plugins desconhecidos, prefiro ter um pouco mais de trabalho do que correr riscos
Ver originalResponder0
BagHolderTillRetire
· 21h atrás
Cá, este tipo de método furtivo é mais nojento do que um rug direto, economizar para não ficar sem dinheiro é o mais extremo.
Ver originalResponder0
TokenTherapist
· 21h atrás
Esse esquema de taxar detalhes é realmente incrível... Economizar para não ficar sem dinheiro é mais difícil de prevenir do que um rug direto.
---
Novamente esse vampiro invisível, escondendo os comandos de transferência na interface, que falta de ética.
---
Só enganou 15 pessoas? Como sinto que esse tipo de plugin está por toda parte, estou um pouco preocupado.
---
Raydium também deveria adicionar um mecanismo de verificação, caso contrário, qualquer hacker poderá cavar armadilhas assim.
---
Roubar economizando realmente é impossível de prevenir, parece que vou ter que mudar meus hábitos de negociação.
O plugin Chrome "Crypto Copilot" foi acusado de retirar secretamente uma comissão das transações de Solana dos usuários.
【比推】recentemente expôs um insidioso esquema de plugin do Chrome — há uma extensão chamada “Crypto Copilot” que aparentemente permite que você negocie tokens Solana diretamente na plataforma X, mas na verdade, cada transação é realizada com uma comissão oculta.
O esquema deste negócio é muito disfarçado: realmente usa o Raydium DEX para executar suas transações, mas insere secretamente um segundo comando que transfere pelo menos 0.0013 SOL ou 0.05% do valor da transação para a carteira do hacker. O ponto crucial é que a interface só exibe um resumo da transação, e os comandos de transferência que não devem ser vistos não são mostrados de forma alguma.
Comparado com os malwares que limpam carteiras diretamente, este método de roubo “gota a gota” é mais difícil de detectar. Desde que foi lançado em 18 de junho do ano passado, embora tenha enganado apenas 15 pessoas, quem sabe quantas extensões semelhantes estão à espreita no mercado?
A equipe de segurança cibernética já enviou um pedido de remoção para a loja Chrome. Este incidente nos lembra novamente: o ecossistema de extensões de navegador sempre foi uma área crítica para fraudes criptográficas, por isso, antes de instalar plugins, é importante estar atento e não conceder permissões da carteira apenas para facilitar as coisas. Afinal, as transações na blockchain são irreversíveis, e o dinheiro perdido realmente não pode ser recuperado.