Quét để tải ứng dụng Gate
qrCode
Thêm tùy chọn tải xuống
Không cần nhắc lại hôm nay

Gần đây phát hiện một thứ khá hiểm hóc. Công ty an ninh mạng Socket đã tiết lộ rằng có một tiện ích mở rộng Chrome tên là Crypto Copilot, tuyên bố có thể giao dịch Solana trực tiếp trên X—nghe có vẻ tiện lợi đúng không? Kết quả là họ đã âm thầm thao tác ở phía sau.



Plugin này sử dụng giao thức Raydium, bề ngoài giúp bạn đổi coin, nhưng thực chất mỗi giao dịch đều lén lút chuyển ít nhất 0.0013 SOL vào ví của kẻ tấn công, hoặc trực tiếp rút 0.05% giá trị giao dịch. Điểm mấu chốt là bạn hoàn toàn không thể nhìn thấy những lệnh ẩn này trên giao diện ví của mình, rất khó để phòng ngừa.

Điều đáng nói hơn là, món này đã được đưa lên cửa hàng Chrome từ tháng 6 năm ngoái, mặc dù chỉ có khoảng 15 người không may cài đặt, nhưng ai biết có bao nhiêu biến thể tương tự đang chờ đợi? Hiện đã gửi yêu cầu gỡ bỏ, nhưng xin nhắc mọi người đừng tùy tiện cài đặt những tiện ích trình duyệt "giao dịch một cú nhấp", đặc biệt là những tiện ích liên quan đến quyền ví. Nhiều bước rắc rối một chút, vẫn tốt hơn là bị người khác biến thành máy rút tiền.
SOL-1.19%
RAY-1.49%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 6
  • Đăng lại
  • Retweed
Bình luận
0/400
AirdropHunter9000vip
· 15giờ trước
Plugin này thật sự quá tuyệt, tôi phục vụ việc trộm SOL ở phía sau. Sao khẩu súng này vẫn còn trong cửa hàng Chrome? Giao dịch một lần nghe thật sướng, Ví tiền ngay lập tức trở thành máy rút tiền. 15 người đó thật sự đã trả học phí.
Xem bản gốcTrả lời0
CoffeeOnChainvip
· 11-28 11:18
Ôi, cái bẫy này tuyệt vời, tôi không hề nhận ra đã bị trừ SOL Những thứ giao dịch một chạm như thế này thật sự cần phải cảnh giác, rẻ thì không có hàng tốt đâu Cửa hàng Chrome thật sự cần phải tăng cường kiểm tra, không biết phải phòng ngừa bao lâu nữa.
Xem bản gốcTrả lời0
FloorPriceWatchervip
· 11-27 17:48
Thời này, plugin dám công khai chơi đùa với mọi người như vậy sao? Giao dịch một chạm thì nên bị chặn ngay, rắc rối mới là sự bảo vệ lớn nhất.
Xem bản gốcTrả lời0
SchrodingerWalletvip
· 11-27 17:46
Mẹ ơi lại là kiểu mánh khóe này, sao trong cửa hàng Chrome lại có nhiều quỷ quái thế nhỉ Cái thứ giao dịch một lần này thật sự đừng có động vào, rắc rối một chút còn hơn là bị chơi đùa với mọi người Các plugin Chrome quá dễ dàng để giấu mã độc, quyền wallet càng không thể tùy tiện cho Nghe nói còn có người thật sự cài vào, 0.0013 SOL một chút rút ra, tàn nhẫn ghê Sau này trước khi cài plugin trình duyệt phải kiểm tra xem có báo cáo kiểm toán an toàn không Đó là lý do tại sao tôi chỉ dùng ví cứng để giao dịch lớn, an toàn Web3 thật sự quá thất vọng
Xem bản gốcTrả lời0
MetaMuskRatvip
· 11-27 17:26
Đồ này thật sự tuyệt vời, lén lút bơm vào Ví tiền... Tôi đã nói những thứ giao dịch một chạm không đáng tin cậy Giao dịch vẫn cần nhiều bước hơn, thà phiền phức còn hơn coi Ví tiền như rổ rỗng.
Xem bản gốcTrả lời0
rugpull_survivorvip
· 11-27 17:25
Ôi, lại có một plugin đâm sau lưng, thật sự là một vòng tròn không thể tin được Đã nói không nên tin vào giao dịch một chạm, nhưng vẫn có người bị dính Những thứ trên cửa hàng Chrome cũng cần phải chú ý, không phải cái nào cũng an toàn.
Xem bản gốcTrả lời0
  • Ghim