【币界】Gần đây một đội ngũ an ninh đã phát hiện ra một thông tin gây sốc: Tiện ích mở rộng Chrome Crypto Copilot đã can thiệp vào Raydium.
Cụ thể chơi như thế nào? Bạn nghĩ rằng bạn chỉ là một swap bình thường, nhưng kết quả là nó lén lút chèn một giao dịch chuyển SOL - ít nhất bắt đầu từ 0.0013 SOL, cao nhất có thể lấy đi 0.05% giao dịch. Điểm mấu chốt là trên giao diện không có bất kỳ thông báo nào, người dùng hoàn toàn không nhận ra.
Điều kỳ quái hơn là thứ này còn có thể kết nối với ví chính thống của bạn và dữ liệu từ DexScreener. Mặc dù đã có người yêu cầu gỡ bỏ, nhưng nó vẫn đang hoạt động trực tuyến một cách sống động.
Vấn đề này thực sự đã gióng lên hồi chuông cảnh báo: Những công cụ giao dịch trên trình duyệt cần một đống quyền ký tên, thật sự không thể nhắm mắt làm ngơ. Ai biết phía sau đang làm gì?
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
18 thích
Phần thưởng
18
10
Đăng lại
Retweed
Bình luận
0/400
SatoshiSherpa
· 8giờ trước
Emma, một plugin hút máu nữa, lẽ ra đã phải bị cấm trên toàn mạng.
Xem bản gốcTrả lời0
GasFeeCrybaby
· 11-27 09:16
Trời ơi, đây là lý do tại sao tôi không bao giờ cài những plugin màu mè này... đã nói rồi, quyền ký tên đầy thứ đều là bẫy
Một công cụ lừa đảo khác cho người trong thế giới tiền điện tử, không có gì lạ khi tôi mỗi lần đều phải tương tác thủ công
Hồ Raydium có nhiều người dùng như vậy, mà cái này lại có thể âm thầm trừ tiền? Thật không thể tin được, phải nhanh chóng đưa vào danh sách đen
Nghe nói có người mới phát hiện ra cái này, không biết đã khiến bao nhiêu người thiệt hại...
SOL chỉ có chút tiền này mà không đủ tức giận, vấn đề là bị trộm mà còn không biết, tâm lý thật không thể tin nổi
Tại sao vẫn chưa hủy niêm yết? Chrome chính thức thật sự có chút thất vọng
Xem bản gốcTrả lời0
NewDAOdreamer
· 11-27 06:53
艹,Crypto Copilot loại hành động rõ ràng như vậy cũng có thể sống sót? Cửa hàng Chrome thật sự cần kiểm tra lại hệ thống.
Một câu nhắc nhở: khi thấy các plugin yêu cầu quyền ký tên, phải cảnh giác ba phần, đặc biệt là liên quan đến giao dịch.
Người dùng Raydium cần phải cẩn thận hơn, nếu không sẽ bị phiếu giảm giá hàng ngày mà không biết.
Đáng lẽ nên cấm hoàn toàn, để nó tiếp tục ăn cắp thì thật là vô nghĩa.
Điều này thật vô lý, không có gì lạ khi Tài chính phi tập trung thường xuyên gặp sự cố, chuỗi công cụ đã trở thành lỗ hổng.
Xem bản gốcTrả lời0
AllInDaddy
· 11-26 15:28
Trời ơi, lại cái thứ quái quỷ này, đáng lẽ phải xóa hết từ lâu rồi
Plugin Crypto Copilot này thật tuyệt, lén lút hốt tiền như một cựu chiến binh tiền điện tử
Ai còn đang sử dụng công cụ Chrome này vậy, nguy hiểm quá đi
0.05% nghe có vẻ không nhiều? Một lệnh lớn là xong, tham lam đến mức nào
Hóa ra chúng ta đang làm việc cho hacker
Đó là lý do tại sao tôi chỉ sử dụng Ví tiền chính thức, không dám đụng đến các plugin
Còn có thể kết nối dữ liệu DexScreener, ai thiết kế cái này vậy, muốn chết à
Phải thông báo cho toàn mạng, để người mới không bị sa bẫy
Trời ạ, lén lút trừ tiền mà sống lâu như vậy?
Cái này còn chưa bị hủy niêm yết, thật là quá đáng
Xem bản gốcTrả lời0
BTCBeliefStation
· 11-26 15:27
Trời ơi, tôi đã nói cái đồ đó kỳ quặc, may mà không cài vào.
Đã đến lúc phải chặn cái plugin rác này, thật không thể tin được.
Giao dịch Raydium cũng phải cẩn thận, thời này cái gì cũng có thể âm thầm lấy tiền.
Phần quyền truy cập của plugin thật sự cần phải kiểm tra, quá nhiều tay chân đen tối.
Bạn bè suýt bị lừa, may mà nhìn thấy cảnh báo trước.
Công cụ trình duyệt không dám tin tưởng tùy tiện, Ví tiền an toàn là hàng đầu.
Xem bản gốcTrả lời0
AirdropHunterWang
· 11-26 15:23
Mẹ ơi, thật không, plugin này tuyệt vời quá, trước đây tôi suýt nữa đã cài cái này
Đó là lý do tại sao bây giờ tôi rất dè chừng với bất kỳ công cụ nào cần quyền truy cập, quá đen tối
0.05% nghe có vẻ không nhiều, nhưng bạn nghĩ xem giao dịch lớn... vẫn nên dùng ví tiền chính thức để swap, yên tâm hơn
Hệ sinh thái Chrome có quá nhiều sâu bọ, đã đến lúc cần xử lý rồi
Số tiền trước đây bị rug có thể đã mất đi như vậy, tôi đã nói sao tự dưng bị trừ phí nhiều quá
Xem bản gốcTrả lời0
gas_fee_therapy
· 11-26 15:19
Ôi trời ơi, plugin này thật sự quá đáng, tôi đã nói rồi loại công cụ này không thể cài bừa bãi
Trời ơi, lại cái kiểu thu phí lén lút này, thật kinh tởm
Raydium còn bị dính, thì các DEX khác thì sao? Tiếp tục như này ai dám giao dịch nữa
Cứ việc cho nó offline, sao cửa hàng Chrome lại kém thế nhỉ
Trời ơi, trước đây tôi đã cài một cái tương tự, nhanh chóng gỡ bỏ
Plugin yêu cầu một đống quyền, thật sự nên tránh xa
Xem bản gốcTrả lời0
CryptoCrazyGF
· 11-26 15:17
Lại dính bẫy rồi, ngày càng nhiều cạm bẫy của Raydium
---
Trời ơi, thật là vô lý, bị trừ tiền mà không hay biết, thật vô lý
---
Crypto Copilot? Xóa xóa xóa, trong kho tiện ích của tôi toàn những thứ này sao
---
Khoan đã, tôi đã cài cái này hồi trước, SOL của tôi đâu...
---
Mấy năm nay cài tiện ích giống như đánh bạc, ai dám cài thì người đó xui xẻo
---
0.05% nghe có vẻ không nhiều, nhưng nghĩ đến giao dịch lớn thì thấy sợ
---
Còn sống động chạy trực tuyến? Ai quan tâm đến những chuyện này chứ
---
Quyền truy cập của tiện ích Chrome thật sự đã mất kiểm soát, đã đến lúc ai đó phải xử lý
---
Tôi đã tự hỏi tại sao giao dịch lại thua lỗ một cách vô lý, hóa ra bị đánh cắp
---
Đó là lý do tại sao tôi chỉ dùng ví tiền cứng, sợ chết khiếp
Xem bản gốcTrả lời0
MemeCurator
· 11-26 15:02
艹, cái plugin này thật là quá đáng, vẫn còn online sao? trực tiếp báo cáo luôn
---
Người dùng Raydium phải cẩn thận hơn, những thứ trừ tiền lén lút như thế này thật khó phòng ngừa
---
Hiểu rồi, từ giờ sẽ chỉ dùng ví tiền chính thức, những công cụ lòe loẹt này quá nguy hiểm
---
0.05% nghe có vẻ không nhiều? bạn swap vài ngàn đô là mất ngay, ai TM muốn
---
Vấn đề là những người đã cài đặt rồi thì sao, nhanh chóng kiểm tra tài khoản đi mọi người
---
Lại là công cụ đòi hỏi quyền truy cập quá nhiều, mỗi lần cài cái này phải suy nghĩ thật kỹ
---
Plugin còn chưa bị hủy niêm yết? cửa hàng Chrome này không đáng tin cỡ nào...
---
Thực ra thằng này chỉ muốn ăn cắp coin thôi, không khác gì những kẻ giả mạo thành Bots
---
Dữ liệu của DexScreener còn có thể kết nối, quyền riêng tư hoàn toàn không có
Cảnh giác! Tiện ích mở rộng Chrome này đang âm thầm trừ tiền trong giao dịch Raydium
【币界】Gần đây một đội ngũ an ninh đã phát hiện ra một thông tin gây sốc: Tiện ích mở rộng Chrome Crypto Copilot đã can thiệp vào Raydium.
Cụ thể chơi như thế nào? Bạn nghĩ rằng bạn chỉ là một swap bình thường, nhưng kết quả là nó lén lút chèn một giao dịch chuyển SOL - ít nhất bắt đầu từ 0.0013 SOL, cao nhất có thể lấy đi 0.05% giao dịch. Điểm mấu chốt là trên giao diện không có bất kỳ thông báo nào, người dùng hoàn toàn không nhận ra.
Điều kỳ quái hơn là thứ này còn có thể kết nối với ví chính thống của bạn và dữ liệu từ DexScreener. Mặc dù đã có người yêu cầu gỡ bỏ, nhưng nó vẫn đang hoạt động trực tuyến một cách sống động.
Vấn đề này thực sự đã gióng lên hồi chuông cảnh báo: Những công cụ giao dịch trên trình duyệt cần một đống quyền ký tên, thật sự không thể nhắm mắt làm ngơ. Ai biết phía sau đang làm gì?