Quét để tải ứng dụng Gate
qrCode
Thêm tùy chọn tải xuống
Không cần nhắc lại hôm nay

Cảnh giác! Tiện ích mở rộng Chrome này đang âm thầm trừ tiền trong giao dịch Raydium

【币界】Gần đây một đội ngũ an ninh đã phát hiện ra một thông tin gây sốc: Tiện ích mở rộng Chrome Crypto Copilot đã can thiệp vào Raydium.

Cụ thể chơi như thế nào? Bạn nghĩ rằng bạn chỉ là một swap bình thường, nhưng kết quả là nó lén lút chèn một giao dịch chuyển SOL - ít nhất bắt đầu từ 0.0013 SOL, cao nhất có thể lấy đi 0.05% giao dịch. Điểm mấu chốt là trên giao diện không có bất kỳ thông báo nào, người dùng hoàn toàn không nhận ra.

Điều kỳ quái hơn là thứ này còn có thể kết nối với ví chính thống của bạn và dữ liệu từ DexScreener. Mặc dù đã có người yêu cầu gỡ bỏ, nhưng nó vẫn đang hoạt động trực tuyến một cách sống động.

Vấn đề này thực sự đã gióng lên hồi chuông cảnh báo: Những công cụ giao dịch trên trình duyệt cần một đống quyền ký tên, thật sự không thể nhắm mắt làm ngơ. Ai biết phía sau đang làm gì?

SOL-0.4%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 10
  • Đăng lại
  • Retweed
Bình luận
0/400
SatoshiSherpavip
· 8giờ trước
Emma, một plugin hút máu nữa, lẽ ra đã phải bị cấm trên toàn mạng.
Xem bản gốcTrả lời0
GasFeeCrybabyvip
· 11-27 09:16
Trời ơi, đây là lý do tại sao tôi không bao giờ cài những plugin màu mè này... đã nói rồi, quyền ký tên đầy thứ đều là bẫy Một công cụ lừa đảo khác cho người trong thế giới tiền điện tử, không có gì lạ khi tôi mỗi lần đều phải tương tác thủ công Hồ Raydium có nhiều người dùng như vậy, mà cái này lại có thể âm thầm trừ tiền? Thật không thể tin được, phải nhanh chóng đưa vào danh sách đen Nghe nói có người mới phát hiện ra cái này, không biết đã khiến bao nhiêu người thiệt hại... SOL chỉ có chút tiền này mà không đủ tức giận, vấn đề là bị trộm mà còn không biết, tâm lý thật không thể tin nổi Tại sao vẫn chưa hủy niêm yết? Chrome chính thức thật sự có chút thất vọng
Xem bản gốcTrả lời0
NewDAOdreamervip
· 11-27 06:53
艹,Crypto Copilot loại hành động rõ ràng như vậy cũng có thể sống sót? Cửa hàng Chrome thật sự cần kiểm tra lại hệ thống. Một câu nhắc nhở: khi thấy các plugin yêu cầu quyền ký tên, phải cảnh giác ba phần, đặc biệt là liên quan đến giao dịch. Người dùng Raydium cần phải cẩn thận hơn, nếu không sẽ bị phiếu giảm giá hàng ngày mà không biết. Đáng lẽ nên cấm hoàn toàn, để nó tiếp tục ăn cắp thì thật là vô nghĩa. Điều này thật vô lý, không có gì lạ khi Tài chính phi tập trung thường xuyên gặp sự cố, chuỗi công cụ đã trở thành lỗ hổng.
Xem bản gốcTrả lời0
AllInDaddyvip
· 11-26 15:28
Trời ơi, lại cái thứ quái quỷ này, đáng lẽ phải xóa hết từ lâu rồi Plugin Crypto Copilot này thật tuyệt, lén lút hốt tiền như một cựu chiến binh tiền điện tử Ai còn đang sử dụng công cụ Chrome này vậy, nguy hiểm quá đi 0.05% nghe có vẻ không nhiều? Một lệnh lớn là xong, tham lam đến mức nào Hóa ra chúng ta đang làm việc cho hacker Đó là lý do tại sao tôi chỉ sử dụng Ví tiền chính thức, không dám đụng đến các plugin Còn có thể kết nối dữ liệu DexScreener, ai thiết kế cái này vậy, muốn chết à Phải thông báo cho toàn mạng, để người mới không bị sa bẫy Trời ạ, lén lút trừ tiền mà sống lâu như vậy? Cái này còn chưa bị hủy niêm yết, thật là quá đáng
Xem bản gốcTrả lời0
BTCBeliefStationvip
· 11-26 15:27
Trời ơi, tôi đã nói cái đồ đó kỳ quặc, may mà không cài vào. Đã đến lúc phải chặn cái plugin rác này, thật không thể tin được. Giao dịch Raydium cũng phải cẩn thận, thời này cái gì cũng có thể âm thầm lấy tiền. Phần quyền truy cập của plugin thật sự cần phải kiểm tra, quá nhiều tay chân đen tối. Bạn bè suýt bị lừa, may mà nhìn thấy cảnh báo trước. Công cụ trình duyệt không dám tin tưởng tùy tiện, Ví tiền an toàn là hàng đầu.
Xem bản gốcTrả lời0
AirdropHunterWangvip
· 11-26 15:23
Mẹ ơi, thật không, plugin này tuyệt vời quá, trước đây tôi suýt nữa đã cài cái này Đó là lý do tại sao bây giờ tôi rất dè chừng với bất kỳ công cụ nào cần quyền truy cập, quá đen tối 0.05% nghe có vẻ không nhiều, nhưng bạn nghĩ xem giao dịch lớn... vẫn nên dùng ví tiền chính thức để swap, yên tâm hơn Hệ sinh thái Chrome có quá nhiều sâu bọ, đã đến lúc cần xử lý rồi Số tiền trước đây bị rug có thể đã mất đi như vậy, tôi đã nói sao tự dưng bị trừ phí nhiều quá
Xem bản gốcTrả lời0
gas_fee_therapyvip
· 11-26 15:19
Ôi trời ơi, plugin này thật sự quá đáng, tôi đã nói rồi loại công cụ này không thể cài bừa bãi Trời ơi, lại cái kiểu thu phí lén lút này, thật kinh tởm Raydium còn bị dính, thì các DEX khác thì sao? Tiếp tục như này ai dám giao dịch nữa Cứ việc cho nó offline, sao cửa hàng Chrome lại kém thế nhỉ Trời ơi, trước đây tôi đã cài một cái tương tự, nhanh chóng gỡ bỏ Plugin yêu cầu một đống quyền, thật sự nên tránh xa
Xem bản gốcTrả lời0
CryptoCrazyGFvip
· 11-26 15:17
Lại dính bẫy rồi, ngày càng nhiều cạm bẫy của Raydium --- Trời ơi, thật là vô lý, bị trừ tiền mà không hay biết, thật vô lý --- Crypto Copilot? Xóa xóa xóa, trong kho tiện ích của tôi toàn những thứ này sao --- Khoan đã, tôi đã cài cái này hồi trước, SOL của tôi đâu... --- Mấy năm nay cài tiện ích giống như đánh bạc, ai dám cài thì người đó xui xẻo --- 0.05% nghe có vẻ không nhiều, nhưng nghĩ đến giao dịch lớn thì thấy sợ --- Còn sống động chạy trực tuyến? Ai quan tâm đến những chuyện này chứ --- Quyền truy cập của tiện ích Chrome thật sự đã mất kiểm soát, đã đến lúc ai đó phải xử lý --- Tôi đã tự hỏi tại sao giao dịch lại thua lỗ một cách vô lý, hóa ra bị đánh cắp --- Đó là lý do tại sao tôi chỉ dùng ví tiền cứng, sợ chết khiếp
Xem bản gốcTrả lời0
MemeCuratorvip
· 11-26 15:02
艹, cái plugin này thật là quá đáng, vẫn còn online sao? trực tiếp báo cáo luôn --- Người dùng Raydium phải cẩn thận hơn, những thứ trừ tiền lén lút như thế này thật khó phòng ngừa --- Hiểu rồi, từ giờ sẽ chỉ dùng ví tiền chính thức, những công cụ lòe loẹt này quá nguy hiểm --- 0.05% nghe có vẻ không nhiều? bạn swap vài ngàn đô là mất ngay, ai TM muốn --- Vấn đề là những người đã cài đặt rồi thì sao, nhanh chóng kiểm tra tài khoản đi mọi người --- Lại là công cụ đòi hỏi quyền truy cập quá nhiều, mỗi lần cài cái này phải suy nghĩ thật kỹ --- Plugin còn chưa bị hủy niêm yết? cửa hàng Chrome này không đáng tin cỡ nào... --- Thực ra thằng này chỉ muốn ăn cắp coin thôi, không khác gì những kẻ giả mạo thành Bots --- Dữ liệu của DexScreener còn có thể kết nối, quyền riêng tư hoàn toàn không có
Xem bản gốcTrả lời0
Xem thêm
  • Ghim