扫码下载 APP
qrCode
更多下载方式
今天不再提醒

最近发现个挺阴险的东西。网络安全公司Socket爆出来,有个叫Crypto Copilot的Chrome插件,号称能在X上直接交易Solana——听着挺方便对吧?结果人家在后台偷偷动手脚。



这插件走的是Raydium协议,表面上帮你换币,实际上每笔交易都会悄悄往攻击者钱包里转至少0.0013个SOL,或者直接抽走0.05%的交易额。关键是你钱包界面根本看不出来这些隐藏指令,防不胜防。

更离谱的是,这玩意儿从去年6月就上架Chrome商店了,虽然只有大概15个倒霉蛋装了,但谁知道类似套路还有多少变种在等着?现在已经提交下架申请了,但提醒大家真别随便装这些「一键交易」的浏览器插件,尤其涉及到钱包权限的。多个步骤麻烦点,总比被人当提款机强。
SOL-4.35%
RAY-5.48%
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 6
  • 转发
  • 分享
评论
0/400
AirdropHunter9000vip
· 6小时前
这种插件真的绝了,背地里偷SOL我就服了 Chrome商店这把枪怎么还在? 一键交易听着爽,钱包直接变提款机 那15个人真是交了学费啊
回复0
CoffeeOnChainvip
· 11-28 11:18
我靠,这套路绝了,偷偷扣SOL我都没反应过来 一键交易这种东西早就该警惕了,便宜没好货啊 Chrome商店真的得加强审核了,这得防多久才行
回复0
地板价观察员vip
· 11-27 17:48
这年头插件都敢这么明目张胆割韭菜了?一键交易就该直接拉黑,麻烦才是最大的保护
回复0
薛定谔钱包vip
· 11-27 17:46
妈呀又是这种暗戳戳的套路,Chrome商店怎么这么多牛鬼蛇神 这种一键交易的东西真的不要碰,麻烦点总比被割强 Chrome插件太容易藏坏代码了,wallet权限更不能随便给 听说还有人真的装了,0.0013个SOL一点点抽,这得多狠啊 以后装浏览器插件前得查查有没有安全审计报告了 这就是为什么我只用硬钱包做大额交易,Web3安全真的太拉胯
回复0
MetaMuskRatvip
· 11-27 17:26
这玩意儿真的绝了,在后台偷摸往钱包里扒拉...我就说那些一键交易的东西靠不住 交易还是得多点步骤,宁可麻烦也别把钱包当敞篮子
回复0
rugpull_survivorvip
· 11-27 17:25
哎呀,又来一个背刺插件,这圈子真绝了 早就说别信一键交易这套,结果还是有人栽 Chrome商店的东西也得留心眼,不是所有都安全的
回复0
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)