【比推】недавно було викрито підступну аферу з плагіном Chrome — є розширення під назвою “Crypto Copilot”, яке на перший погляд дозволяє вам безпосередньо торгувати токенами Solana на платформі X, але насправді з кожної угоди таємно стягується комісія.
Ця річ має дуже приховану схему: вона дійсно використовує DEX Raydium для виконання угод, але потай вставляє другу команду, яка переводить не менше 0.0013 SOL або 0.05% від суми угоди на гаманець хакера. Ключове в тому, що інтерфейс показує лише підсумок угоди, а ті приховані команди переказу ви взагалі не побачите.
В порівнянні з тим зловмисним програмним забезпеченням, яке безпосередньо очищає гаманці, такий «поступовий» метод крадіжки важче виявити. З моменту запуску 18 червня минулого року, хоча він обдурив лише 15 осіб, але хто знає, скільки подібних розширень все ще чекають у засідці?
Команда з кібербезпеки вже подала заявку на видалення з магазину Chrome. Це ще раз нагадує всім: екосистема розширень браузера завжди була «гарячою» зоною для криптошахрайства, перед встановленням плагінів обов'язково варто бути обережними і не надавати доступ до гаманця лише заради зручності. Адже транзакції в блокчейні є незворотними, і гроші дійсно не повернути.
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
7 лайків
Нагородити
7
7
Репост
Поділіться
Прокоментувати
0/400
SquidTeacher
· 3год тому
Ого, цей прийом справді вражає, його важче запобігти, ніж прямому rug
Такі деталі для підступних ігор з кожним разом стають усе більш поширеними... немає слів
15 людей? Відчуваю, що цифра може бути занижена, скільки людей встановило, але навіть не помітили
Назва Crypto Copilot, на мій погляд, виглядає неправильно, занадто серйозно
В наступний раз, коли буду встановлювати плагін, дійсно варто подивитися на вихідний код, так далі хто наважиться торкатися розширень браузера
Переглянути оригіналвідповісти на0
AirdropSkeptic
· 4год тому
Боже мій, є ще такі хитрощі? Приховані збори дійсно вражають, не дивно, що їх важко помітити
---
Економити, щоб не залишитися без грошей збори, гірше, ніж прямий обман, хто може цьому запобігти?
---
Зачекайте, з червня до сьогодні тільки 15 людей? Або ж ніхто не помітив, що інші постраждали
---
Розширення Chrome дійсно не можна встановлювати бездумно, щоразу потрібно молитися, щоб не натрапити на небезпеку
---
0,05% звучить не багато, але в великих обсягах дійсно перебільшено, просто запитую, хто за це відповість
---
Розширення таких великих платформ, як Raydium, можуть так діяти, це дійсно трохи підозріло
Переглянути оригіналвідповісти на0
TopBuyerBottomSeller
· 4год тому
Це хитрість економити, щоб не залишитися без грошей, просто вражає, це жорсткіше, ніж просто розбити гаманець
---
Знову цей невидимий спосіб крадіжки, це справді огидно
---
15 людей? Я вважаю, що це число напевно перебільшене, напевно ще є купа, про які не дізналися
---
Чому розширення chrome тепер настільки погане? Будь-яке котяче чи собаче може бути на листингу
---
Не дивно, що нещодавно хтось запитував мене, чому комісія за транзакції така висока, виявляється, це через цю річ, що висмоктує гроші
---
Ось чому я змушений перевіряти все, коли використовую апаратний гаманець, краще потратити час, ніж потрапити в пастку
---
Тому DEX-транзакції потрібно уважно перевіряти, здається, що все небезпечно
---
Ось чому я ніколи не встановлюю розширення для браузера
Переглянути оригіналвідповісти на0
TokenomicsTinfoilHat
· 4год тому
Це справді як варити жабу в теплій воді, такий спосіб крадіжки гірший за прямий rug
---
Економити, щоб не залишитися без грошей крадіжка, найскладніша для захисту... ця тактика з показом лише резюме справді геніальна
---
15 людей? Я готовий посперечатися, що ще купа людей навіть не усвідомлює, що їх обікрали
---
Користувачі Raydium зараз повинні боятися один одного, чи дійсно така жахлива екосистема плагінів?
---
Ось чому я ніколи не встановлюю невідомі розширення браузера, як би зручно це не було
---
Сховати другу команду - це дійсно жорстко, з цим не впоратися
---
Лише через кілька місяців роботи вже обдурено 15 людей, чи це просто формальність перевірки в магазині Chrome?
Переглянути оригіналвідповісти на0
MidnightTrader
· 4год тому
Я вже не знаю, що й сказати, ці люди справді живуть в каналізації...
---
Ще один вовк в овечій шкурі, на щастя, лише 15 людей попалися, а то...
---
Чорт, ось чому я все ще використовую лише гаманець для взаємодії, не довіряю цим плагінам жодною мірою
---
Економити, щоб не залишитися без грошей типу шахрайства найогидніше, ти навіть не помічаєш, поки в один день не підрахуєш і не зрозумієш, що все втратив
---
Raydium тут має швидко зробити заяву, щоб не стати мішенню
---
Це вже занадто, в магазині Chrome стільки часу не помічали? Ще й доводиться покладатися на команду безпеки, щоб розкрити це?
---
0.0013 SOL звучить не багато, але якщо врахувати обсяги, ці люди справді ненаситні
---
Навіть якщо лише 15 людей, це вже говорить про те, що ця схема шахрайства спрацювала, потрібно бути обережними з наступними версіями
---
Ось чому я ніколи не встановлюю незнайомі плагіни, краще трохи потрудитися, ніж ризикувати
Переглянути оригіналвідповісти на0
BagHolderTillRetire
· 4год тому
Йой, цей підступний метод навіть гірший за прямий rug, економити, щоб не залишитися без грошей - ось що найгірше.
Переглянути оригіналвідповісти на0
TokenTherapist
· 4год тому
Ця схема з витягуванням деталей справді неймовірна... повільне кліпове купонування важче захистити, ніж прямий rug
---
Знову цей невидимий вампір, інтерфейс закриває команди переказу, це занадто підло
---
Лише 15 осіб потрапило в пастку? Чому здається, що ці плагіни всюди, трошки лякає
---
Raydium також має додати механізм перевірки, інакше кожен хакер може так закопати
---
Економити, щоб не залишитися без грошей, дійсно важко захистити, здається, доведеться змінити торгові звички
Розширення Chrome «Crypto Copilot» підозрюють у таємному отриманні частини доходу від транзакцій користувачів Solana
【比推】недавно було викрито підступну аферу з плагіном Chrome — є розширення під назвою “Crypto Copilot”, яке на перший погляд дозволяє вам безпосередньо торгувати токенами Solana на платформі X, але насправді з кожної угоди таємно стягується комісія.
Ця річ має дуже приховану схему: вона дійсно використовує DEX Raydium для виконання угод, але потай вставляє другу команду, яка переводить не менше 0.0013 SOL або 0.05% від суми угоди на гаманець хакера. Ключове в тому, що інтерфейс показує лише підсумок угоди, а ті приховані команди переказу ви взагалі не побачите.
В порівнянні з тим зловмисним програмним забезпеченням, яке безпосередньо очищає гаманці, такий «поступовий» метод крадіжки важче виявити. З моменту запуску 18 червня минулого року, хоча він обдурив лише 15 осіб, але хто знає, скільки подібних розширень все ще чекають у засідці?
Команда з кібербезпеки вже подала заявку на видалення з магазину Chrome. Це ще раз нагадує всім: екосистема розширень браузера завжди була «гарячою» зоною для криптошахрайства, перед встановленням плагінів обов'язково варто бути обережними і не надавати доступ до гаманця лише заради зручності. Адже транзакції в блокчейні є незворотними, і гроші дійсно не повернути.