Recentemente descobri algo bastante suspeito. A empresa de segurança cibernética Socket revelou que existe uma extensão do Chrome chamada Crypto Copilot, que alega poder realizar transações de Solana diretamente no X — soa conveniente, certo? No entanto, eles estão manipulando as coisas nos bastidores.
Este plugin utiliza o protocolo Raydium, que aparentemente ajuda você a trocar moedas, mas na verdade cada transação transferirá secretamente pelo menos 0,0013 SOL para a carteira do atacante, ou retirará diretamente 0,05% do valor da transação. O mais importante é que na interface da sua carteira você não consegue ver esses comandos ocultos, tornando-se impossível de se proteger.
Mais absurdo é que esta coisa já estava disponível na loja Chrome desde junho do ano passado, embora apenas cerca de 15 infelizes a tenham instalado, mas quem sabe quantas variantes semelhantes estão à espera? Já foi submetido um pedido de remoção, mas lembrem-se de que não devem instalar esses plugins de navegador "transação com um clique" à toa, especialmente aqueles que envolvem permissões de carteira. Vários passos, mesmo que sejam complicados, são sempre melhores do que ser usado como um caixa eletrônico.
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
10 gostos
Recompensa
10
5
Republicar
Partilhar
Comentar
0/400
CoffeeOnChain
· 17h atrás
Eu não acredito, essa armadilha é incrível, eu não percebi que estavam a tirar SOL de mim
Já deveríamos estar atentos a este tipo de transação, coisas baratas não prestam
A loja Chrome realmente precisa reforçar a fiscalização, quanto tempo mais teremos que nos proteger disso?
Ver originalResponder0
FloorPriceWatcher
· 11-27 17:48
Nesta altura, os plugins ousam fazer as pessoas de parvas assim à descarada? A negociação com um clique deveria ser imediatamente bombear, o aborrecimento é a maior proteção.
Ver originalResponder0
SchrodingerWallet
· 11-27 17:46
Mãe, é outra vez esse tipo de armadilha disfarçada, como é que há tantos bull e monstros na loja do Chrome
Essas coisas de transação com um clique realmente não devem ser tocadas, é melhor um pouco de trabalho do que ser feito de parvo
Os plugins do Chrome são muito fáceis de esconder códigos ruins, e as permissões da carteira não podem ser dadas de qualquer jeito
Ouvi dizer que ainda há pessoas que realmente instalaram, 0.0013 SOL sendo retirados aos poucos, quão cruel isso deve ser
Daqui para frente, antes de instalar plugins de navegador, preciso verificar se há relatórios de auditoria de segurança
É por isso que eu só uso carteiras frias para grandes transações, a segurança do Web3 realmente é dececionante.
Ver originalResponder0
MetaMuskRat
· 11-27 17:26
Esta coisa é realmente incrível, está a bombear para a Carteira às escondidas... Eu sempre disse que essas coisas de transação com um clique não são confiáveis.
As transações precisam de mais passos, é melhor ser complicado do que tratar a Carteira como uma cesta aberta.
Ver originalResponder0
rugpull_survivor
· 11-27 17:25
Ai, mais um plugin de traição, este círculo é realmente impressionante
Já disse para não confiar nesta história de uma transação com um clique, mas ainda há quem caia
Os itens da loja do Chrome também devem ser vistos com desconfiança, nem todos são seguros.
Recentemente descobri algo bastante suspeito. A empresa de segurança cibernética Socket revelou que existe uma extensão do Chrome chamada Crypto Copilot, que alega poder realizar transações de Solana diretamente no X — soa conveniente, certo? No entanto, eles estão manipulando as coisas nos bastidores.
Este plugin utiliza o protocolo Raydium, que aparentemente ajuda você a trocar moedas, mas na verdade cada transação transferirá secretamente pelo menos 0,0013 SOL para a carteira do atacante, ou retirará diretamente 0,05% do valor da transação. O mais importante é que na interface da sua carteira você não consegue ver esses comandos ocultos, tornando-se impossível de se proteger.
Mais absurdo é que esta coisa já estava disponível na loja Chrome desde junho do ano passado, embora apenas cerca de 15 infelizes a tenham instalado, mas quem sabe quantas variantes semelhantes estão à espera? Já foi submetido um pedido de remoção, mas lembrem-se de que não devem instalar esses plugins de navegador "transação com um clique" à toa, especialmente aqueles que envolvem permissões de carteira. Vários passos, mesmo que sejam complicados, são sempre melhores do que ser usado como um caixa eletrônico.