Son zamanlarda oldukça sinsi bir şey keşfettim. Ağ güvenliği şirketi Socket, Crypto Copilot adlı bir Chrome eklentisinin, X üzerinde doğrudan Solana ile işlem yapabileceğini iddia ettiğini ortaya çıkardı - kulağa oldukça kullanışlı geliyor, değil mi? Sonuç olarak, arka planda gizlice işlerini yürütüyorlar.
Bu eklenti Raydium protokolünü kullanıyor, yüzeyde size kripto para değişimi yapıyormuş gibi görünüyor, aslında her işlemde saldırganın cüzdanına gizlice en az 0.0013 SOL gönderiyor veya doğrudan işlem tutarının %0.05'ini alıyor. Anahtar nokta, cüzdan arayüzünüzde bu gizli komutları hiç görememeniz, dolayısıyla korunmanız imkansız.
Daha da çarpıcı olanı, bu şeyin geçen yılın Haziran ayından beri Chrome Mağazası'nda bulunması, her ne kadar sadece yaklaşık 15 talihsizi etkilediyse de, benzer sahtekarlıkların ne kadar çok varyasyonu bekliyor? Şu anda kaldırma başvurusu yapıldı, ama herkesi bu tür "tek tıkla işlem" tarayıcı eklentilerini rastgele yüklememeleri konusunda uyarmak istiyorum, özellikle de cüzdan izinleriyle ilgili olanlar. Birkaç adımın zahmetli olması, insanların sizi bir para makinesi olarak kullanmasından daha iyidir.
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
10 Likes
Reward
10
5
Repost
Share
Comment
0/400
CoffeeOnChain
· 14h ago
Vay be, bu tuzak harika, gizlice SOL'umu almak için hiç tepki veremedim.
Tek tıkla işlem gibi şeylere çoktan dikkat edilmesi gerekiyordu, ucuz mal iyi mal değildir.
Chrome mağazasının gerçekten denetimlerini güçlendirmesi lazım, ne kadar süre önlem almak gerekiyor?
View OriginalReply0
FloorPriceWatcher
· 11-27 17:48
Bu yıllarda eklentiler bu kadar açıkça enayileri mi oyuna getiriyor? Tek tıklamayla işlem yapmak doğrudan kara listeye alınmalı, sorun en büyük korumadır.
View OriginalReply0
SchrodingerWallet
· 11-27 17:46
Aman Tanrım, yine böyle gizli tuzaklar var, Chrome mağazasında neden bu kadar boğa ve yılan var
Bu tür bir tıklama ile işlem yapan şeylere gerçekten dokunmamak gerekiyor, biraz zahmet çekmek her zaman insanları enayi yerine koymaktan iyidir
Chrome eklentileri kötü kodları gizlemek için çok kolay, cüzdan izinlerini asla rastgele vermemelisin
Duyduğuma göre bazı insanlar gerçekten yüklemiş, 0.0013 SOL biraz çekiyor, bu ne kadar acımasız olmalı
Artık tarayıcı eklentisi yüklemeden önce güvenlik denetim raporuna bakmam gerekiyor
İşte bu yüzden büyük işlemler için sadece donanım cüzdanı kullanıyorum, Web3 güvenliği gerçekten çok hayal kırıklığı yaratıyor.
View OriginalReply0
MetaMuskRat
· 11-27 17:26
Bu şey gerçekten harika, arka planda gizlice cüzdanıma pump yapıyor... Ben de diyorum ki o tek tuşla işlem yapan şeyler güvenilir değil.
İşlem yapmak için daha fazla adım atmak gerekiyor, zahmetli olması daha iyi, cüzdanı açık sepet gibi kullanmamak lazım.
View OriginalReply0
rugpull_survivor
· 11-27 17:25
Ah, bir sırtlanma eklentisi daha, bu çevre gerçekten harika
Daha önce de söyledim, tek tıklamalı ticarete güvenmeyin, ama yine de birileri düştü
Chrome mağazasındaki şeylere de dikkat etmek lazım, hepsi güvenli değil.
Son zamanlarda oldukça sinsi bir şey keşfettim. Ağ güvenliği şirketi Socket, Crypto Copilot adlı bir Chrome eklentisinin, X üzerinde doğrudan Solana ile işlem yapabileceğini iddia ettiğini ortaya çıkardı - kulağa oldukça kullanışlı geliyor, değil mi? Sonuç olarak, arka planda gizlice işlerini yürütüyorlar.
Bu eklenti Raydium protokolünü kullanıyor, yüzeyde size kripto para değişimi yapıyormuş gibi görünüyor, aslında her işlemde saldırganın cüzdanına gizlice en az 0.0013 SOL gönderiyor veya doğrudan işlem tutarının %0.05'ini alıyor. Anahtar nokta, cüzdan arayüzünüzde bu gizli komutları hiç görememeniz, dolayısıyla korunmanız imkansız.
Daha da çarpıcı olanı, bu şeyin geçen yılın Haziran ayından beri Chrome Mağazası'nda bulunması, her ne kadar sadece yaklaşık 15 talihsizi etkilediyse de, benzer sahtekarlıkların ne kadar çok varyasyonu bekliyor? Şu anda kaldırma başvurusu yapıldı, ama herkesi bu tür "tek tıkla işlem" tarayıcı eklentilerini rastgele yüklememeleri konusunda uyarmak istiyorum, özellikle de cüzdan izinleriyle ilgili olanlar. Birkaç adımın zahmetli olması, insanların sizi bir para makinesi olarak kullanmasından daha iyidir.