【币界】Недавно команда безопасности обнаружила интересную информацию: расширение Crypto Copilot для Chrome вмешивалось в Raydium.
Как это конкретно работает? Ты думаешь, что просто делаешь обычный своп, а на самом деле он тайно вставляет в сделку перевод SOL — минимум от 0.0013 SOL, максимум может забрать 0.05% от суммы сделки. Ключевое в том, что на интерфейсе нет никаких подсказок, и пользователь этого вообще не замечает.
Более странно то, что эта штука может подключаться к вашему нормальному кошельку и данным DexScreener. Хотя уже были требования убрать её, она до сих пор активно работает в сети.
Эта ситуация на самом деле прозвучала как тревожный сигнал: те браузерные торговые инструменты, которые требуют кучу разрешений на подпись, действительно не могут быть использованы наобум. Кто знает, что происходит в фоновом режиме?
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
15 Лайков
Награда
15
9
Репост
Поделиться
комментарий
0/400
GasFeeCrybaby
· 1ч назад
Боже мой, вот почему я никогда не устанавливаю эти яркие плагины... Я давно говорил, что подписи и разрешения — это ловушки.
Еще один инструмент мошенников, обманывающих людей в мире криптовалют, не удивительно, что я всегда взаимодействую вручную.
В пуле Raydium так много людей, а этот тип может тайком списывать деньги? Это просто невероятно, нужно срочно добавить в черный список.
Слышал, что кто-то только что обнаружил эту штуку, сколько людей из-за этого пострадало...
Эти мелкие деньги SOL даже не стоят злости, главное, что украли и даже не знаешь об этом — это просто невероятно.
Почему еще не произошло делистинга? Официальный Chrome действительно немного разочаровывает.
Посмотреть ОригиналОтветить0
NewDAOdreamer
· 4ч назад
Черт, Crypto Copilot может выжить с таким явным воровством? Магазину Chrome действительно стоит проверить бэкэнд.
Одно напоминание: если видите расширение, требующее разрешения на подпись, будьте на чеку, особенно если оно связано с торговлей.
Пользователи Raydium должны быть осторожнее, иначе каждый день будут терять деньги и не догадываться об этом.
Давно следовало всё запретить, оставлять его и дальше воровать — это просто бессмысленно.
Это просто абсурд, неудивительно, что в Децентрализованных финансах постоянно происходят неприятности, инструменты превратились в уязвимости.
Посмотреть ОригиналОтветить0
AllInDaddy
· 19ч назад
Боже, опять эта чертовщина, давно пора все удалить
Плагин Crypto Copilot просто ужасен, тихо крадет деньги старыми методами
Кто, черт возьми, еще пользуется этим инструментом Chrome, это же слишком опасно
0,05% звучит не так много? Один крупный ордер и все, сколько же нужно жадности
Так мы все работаем на хакеров
Вот почему я использую только официальный Кошелек, ни с какими плагинами не связываюсь
Да еще и подключается к данным DexScreener, кто это спроектировал, хочет умереть
Давно пора оповестить всю сеть, чтобы новички не попадали в ловушки
Боже мой, как можно так долго жить, тайно держа деньги?
Эта вещь еще не делистнулась, черт!
Посмотреть ОригиналОтветить0
BTCBeliefStation
· 19ч назад
Боже, я же говорил, что это устройство странное, хорошо, что не установил
Давным-давно следовало закрыть этот мусорный плагин, это просто абсурд
С торговлей Raydium надо быть осторожнее, в наше время можно незаметно потерять деньги
Права доступа плагина действительно надо проверить, слишком много черных рук
Френ чуть не попался, хорошо, что заранее увидел предупреждение
В браузерные инструменты больше не рискую верить, безопасность кошелька на первом месте
Посмотреть ОригиналОтветить0
AirdropHunterWang
· 19ч назад
Боже, действительно ли это так? Этот плагин просто потрясающий, я чуть не установил эту штуку
Вот почему я сейчас остерегаюсь любых инструментов, которые требуют разрешения, они слишком чертовски темные
0.05% звучит не так уж много, но подумайте о крупных сделках... лучше просто использовать официальный кошелек для обмена, спокойнее
В экосистеме Chrome так много жуков, её давно нужно было навести порядок
Деньги, которые я потерял из-за rug, могут быть именно такими, я же говорил, почему вдруг списали столько комиссии
Посмотреть ОригиналОтветить0
gas_fee_therapy
· 19ч назад
Ё-моё, этот плагин действительно ужасен, я давно говорил, что такие инструменты нельзя устанавливать беспорядочно
Боже, снова эта скрытая плата, это так противно
Если Raydium могут так подорвать, то что насчёт других DEX? Куда это всё катится, кто ещё будет торговать?
Просто надо отключить его, почему в магазине Chrome так всё ужасно?
Чёрт, я раньше устанавливал что-то подобное, быстро удалил
Плагины с кучей требуемых разрешений действительно стоит избегать
Посмотреть ОригиналОтветить0
CryptoCrazyGF
· 19ч назад
Снова попался, ловушек Raydium становится все больше
---
Боже, это просто абсурд, деньги списываются без предупреждения, это просто абсурд
---
Crypto Copilot? Удалить, удалить, удалить, в моей библиотеке плагинов только такие вещи?
---
Подождите, я ведь устанавливал это некоторое время назад, где мой SOL...
---
В наши дни установка плагинов как азартная игра, кто осмелится установить, тот и попал в беду
---
0.05% звучит не так уж много, но при крупных сделках становится страшно
---
Все еще живой и активный? Кто вообще этим занимается?
---
Права доступа Chrome-плагинов действительно вышли из-под контроля, давно пора с этим разобраться
---
Я же говорил, почему сделки идут в убыток без видимых причин, оказывается, меня обокрали
---
Вот почему я использую только аппаратные кошельки, мне страшно до смерти
Посмотреть ОригиналОтветить0
MemeCurator
· 19ч назад
Блин, этот плагин действительно беспредел, он все еще в сети? Прямо жаловаться!
---
Пользователи Raydium, будьте осторожнее, такие скрытые списания денег действительно трудно предотвратить.
---
Понял, теперь буду использовать официальный Кошелек, эти навороченные инструменты слишком опасны.
---
0.05% звучит не так уж много? Ты свопнешь несколько тысяч долларов, и всё, их нет, кто, черт возьми, этого хочет.
---
Проблема в том, что делать тем, кто уже установил, быстро проверьте свои счета, народ.
---
Опять инструмент, который требует слишком много разрешений, перед установкой всегда стоит хорошенько подумать.
---
Плагин все еще не делистинг? Насколько ненадежен этот магазин Chrome...
---
На самом деле этот парень просто хочет украсть токены, ничем не отличается от тех мошенников, которые маскируются под Боты.
---
Данные DexScreener даже можно подключить, приватности вообще нет.
Осторожно! Этот плагин Chrome тайно снимает деньги в сделках на Raydium
【币界】Недавно команда безопасности обнаружила интересную информацию: расширение Crypto Copilot для Chrome вмешивалось в Raydium.
Как это конкретно работает? Ты думаешь, что просто делаешь обычный своп, а на самом деле он тайно вставляет в сделку перевод SOL — минимум от 0.0013 SOL, максимум может забрать 0.05% от суммы сделки. Ключевое в том, что на интерфейсе нет никаких подсказок, и пользователь этого вообще не замечает.
Более странно то, что эта штука может подключаться к вашему нормальному кошельку и данным DexScreener. Хотя уже были требования убрать её, она до сих пор активно работает в сети.
Эта ситуация на самом деле прозвучала как тревожный сигнал: те браузерные торговые инструменты, которые требуют кучу разрешений на подпись, действительно не могут быть использованы наобум. Кто знает, что происходит в фоновом режиме?