【比推】Gần đây đã phơi bày một trò lừa bịp plugin Chrome nguy hiểm - có một tiện ích mở rộng tên là “Crypto Copilot” bề ngoài cho phép bạn giao dịch trực tiếp Solana Token trên nền tảng X, nhưng thực tế mỗi giao dịch đều bị trừ một khoản phí âm thầm.
Mánh khóe của thứ này rất tinh vi: Nó đúng là sử dụng Raydium DEX để giúp bạn thực hiện giao dịch, nhưng sẽ âm thầm chèn vào một lệnh thứ hai, chuyển ít nhất 0.0013 SOL hoặc 0.05% số tiền giao dịch vào ví của hacker. Chìa khóa là giao diện chỉ hiển thị tóm tắt giao dịch, những lệnh chuyển tiền không thể thấy được hoàn toàn không để bạn nhìn thấy.
So với những phần mềm độc hại trực tiếp làm sạch ví, phương pháp ăn cắp “dần dần” này khó bị phát hiện hơn. Từ khi ra mắt vào ngày 18 tháng 6 năm ngoái đến nay, mặc dù chỉ lừa được 15 người, nhưng ai biết còn bao nhiêu tiện ích mở rộng tương tự đang ẩn nấp ở bên ngoài?
Đội ngũ an ninh mạng đã gửi đơn yêu cầu gỡ bỏ đến cửa hàng Chrome. Sự việc này một lần nữa nhắc nhở mọi người: hệ sinh thái tiện ích mở rộng trình duyệt luôn là điểm nóng của các trò lừa bịp trong tiền điện tử, trước khi cài đặt tiện ích, hãy cẩn thận và đừng vì tiện lợi mà tùy ý cấp quyền ví. Dù sao thì giao dịch trên chuỗi là không thể đảo ngược, tiền mất thì thật sự không thể lấy lại.
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
7 thích
Phần thưởng
7
7
Đăng lại
Retweed
Bình luận
0/400
SquidTeacher
· 3giờ trước
Ôi, chiêu này thật sự tuyệt vời, khó phòng ngừa hơn cả việc rug thẳng mặt.
Chơi trò đào hố trong những chi tiết như này ngày càng nhiều... thật không biết nói gì.
15 người? Cảm giác con số đó có thể bị đánh giá thấp, có bao nhiêu người cài mà hoàn toàn không phát hiện ra.
Tên Crypto Copilot, nhìn vào là thấy không đúng, quá nghiêm túc.
Lần sau cài plugin thật sự phải xem mã nguồn, như thế này ai dám động vào tiện ích mở rộng của trình duyệt.
Xem bản gốcTrả lời0
AirdropSkeptic
· 4giờ trước
Trời ơi, còn có kiểu thao tác này sao? Phí ẩn thật sự quá tuyệt vời, không ngạc nhiên khi khó phát hiện
---
Phí tiết kiệm để tránh bị thiếu hụt, còn kinh khủng hơn cả rug trực tiếp, ai có thể phòng ngừa được
---
Chờ đã, từ tháng 6 đến giờ mới có 15 người? Hay là nói rằng chẳng ai phát hiện ra những người khác bị lừa
---
Tiện ích mở rộng Chrome thật sự không thể tùy tiện cài đặt, mỗi lần đều phải cầu nguyện không đụng phải bẫy
---
0.05% nghe có vẻ không nhiều, nhưng nếu số lượng lớn thì thật sự quá đáng, chỉ hỏi ai sẽ chịu trách nhiệm
---
Tiện ích của nền tảng lớn như Raydium còn có thể làm như vậy, thật sự có chút nghi ngại
Xem bản gốcTrả lời0
TopBuyerBottomSeller
· 4giờ trước
tiết kiệm để tránh bị thiếu hụt này tuyệt quá, còn tàn nhẫn hơn cả việc đập ví tiền
---
Lại là kiểu ăn trộm không thể thấy này, thật sự ghê tởm
---
15 người? Tôi nghĩ con số này chắc chắn là ảo, chắc chắn còn một đống chưa phát hiện ra
---
Plugin chrome bây giờ tệ vậy sao? Cái gì cũng có thể đang niêm yết
---
Không kỳ lạ khi gần đây có người hỏi tôi tại sao phí giao dịch lại cao như vậy, hóa ra là bị cái này hút máu
---
Hỏi là tại sao tôi dùng ví cứng làm gì cũng phải xác minh, thà phiền phức cũng không muốn bị bẫy
---
Giao dịch DEX đều phải xem kỹ, cảm giác cái gì cũng không an toàn
---
Đó là lý do tại sao tôi chết cũng không cài plugin trình duyệt
Xem bản gốcTrả lời0
TokenomicsTinfoilHat
· 4giờ trước
Thật sự giống như đun ếch trong nước ấm, cách ăn trộm này còn ghê tởm hơn cả việc rug trực tiếp.
---
Trộm cắp tiết kiệm để tránh bị thiếu hụt, khó phòng tránh nhất... chỉ hiển thị tóm tắt thật sự quá tuyệt.
---
15 người? Tôi cá là còn một đống người hoàn toàn không nhận ra họ đã bị lừa.
---
Người dùng Raydium bây giờ phải tự lo lắng rồi, hệ sinh thái plugin kém như vậy sao?
---
Đó là lý do tại sao tôi không bao giờ cài đặt các tiện ích mở rộng trình duyệt không rõ nguồn gốc, dù có tiện đến đâu cũng không được.
---
Chiêu giấu lệnh thứ hai này... đúng là tàn nhẫn, khó mà phòng ngừa.
---
Mới chỉ hoạt động vài tháng đã lừa được 15 người, có phải quy trình kiểm duyệt của cửa hàng Chrome chỉ là hình thức không?
Xem bản gốcTrả lời0
MidnightTrader
· 4giờ trước
Tôi quá chán nản với những người này, họ thực sự sống trong cống rãnh...
---
Một con sói đội lốt cừu khác, may mà chỉ có 15 người mắc bẫy, nếu không thì...
---
Chết tiệt, đây là lý do tại sao tôi chỉ sử dụng Ví tiền để tương tác, không tin tưởng chút nào vào những plugin này
---
Trò lừa bịp tiết kiệm để tránh bị thiếu hụt thì thật ghê tởm, bạn hoàn toàn không nhận ra, cho đến khi một ngày nào đó bạn tính toán thì mới phát hiện ra thiệt hại
---
Raydium bên này cần phải nhanh chóng tuyên bố một chút, đừng để bị lợi dụng làm lá chắn
---
Quá vô lý, cửa hàng Chrome đã mất bao lâu mới phát hiện ra? Còn phải dựa vào đội ngũ an ninh để phơi bày?
---
0.0013 SOL nghe có vẻ không nhiều, nhưng vì số lượng lớn quá, nhóm người này thực sự tham lam vô độ
---
Cho dù chỉ có 15 người, cũng cho thấy chiêu trò lừa đảo này đã hoạt động, cần phải cảnh giác với các phiên bản sau
---
Đây là lý do tại sao tôi không bao giờ cài đặt các plugin lạ, thà phiền phức một chút còn hơn mạo hiểm.
Xem bản gốcTrả lời0
BagHolderTillRetire
· 4giờ trước
K靠,这种偷偷摸摸的手法比直接rug还恶心,tiết kiệm để tránh bị thiếu hụt才是最绝的
Xem bản gốcTrả lời0
TokenTherapist
· 4giờ trước
Cái kiểu trích phần trăm chi tiết này thật tuyệt vời... từ từ Phiếu giảm giá còn khó phòng ngừa hơn cả việc rug trực tiếp
---
Lại là loại ma cà rồng vô hình này, giao diện che khuất lệnh chuyển tiền, thật là thiếu đạo đức
---
Chỉ lừa 15 người? Sao cảm thấy loại plugin này đầy rẫy xung quanh, có chút hoang mang
---
Raydium cũng nên thêm cơ chế xác thực rồi, nếu không mỗi Hacker đều có thể như vậy mà đặt bẫy
---
tiết kiệm để tránh bị thiếu hụt thực sự không thể phòng ngừa, có vẻ phải thay đổi thói quen giao dịch rồi
Tiện ích mở rộng Chrome "Crypto Copilot" bị cáo buộc âm thầm cắt phần trăm từ giao dịch Solana của người dùng.
【比推】Gần đây đã phơi bày một trò lừa bịp plugin Chrome nguy hiểm - có một tiện ích mở rộng tên là “Crypto Copilot” bề ngoài cho phép bạn giao dịch trực tiếp Solana Token trên nền tảng X, nhưng thực tế mỗi giao dịch đều bị trừ một khoản phí âm thầm.
Mánh khóe của thứ này rất tinh vi: Nó đúng là sử dụng Raydium DEX để giúp bạn thực hiện giao dịch, nhưng sẽ âm thầm chèn vào một lệnh thứ hai, chuyển ít nhất 0.0013 SOL hoặc 0.05% số tiền giao dịch vào ví của hacker. Chìa khóa là giao diện chỉ hiển thị tóm tắt giao dịch, những lệnh chuyển tiền không thể thấy được hoàn toàn không để bạn nhìn thấy.
So với những phần mềm độc hại trực tiếp làm sạch ví, phương pháp ăn cắp “dần dần” này khó bị phát hiện hơn. Từ khi ra mắt vào ngày 18 tháng 6 năm ngoái đến nay, mặc dù chỉ lừa được 15 người, nhưng ai biết còn bao nhiêu tiện ích mở rộng tương tự đang ẩn nấp ở bên ngoài?
Đội ngũ an ninh mạng đã gửi đơn yêu cầu gỡ bỏ đến cửa hàng Chrome. Sự việc này một lần nữa nhắc nhở mọi người: hệ sinh thái tiện ích mở rộng trình duyệt luôn là điểm nóng của các trò lừa bịp trong tiền điện tử, trước khi cài đặt tiện ích, hãy cẩn thận và đừng vì tiện lợi mà tùy ý cấp quyền ví. Dù sao thì giao dịch trên chuỗi là không thể đảo ngược, tiền mất thì thật sự không thể lấy lại.