امسح ضوئيًا لتحميل تطبيق Gate
qrCode
خيارات تحميل إضافية
لا تذكرني بذلك مرة أخرى اليوم

هل كل معاملة تقوم بها تدفع أموالًا للهاكر؟ كشف النقاب عن ملحق السحب الخفي داخل السلسلة Solana

robot
إنشاء الملخص قيد التقدم

【链文】لقد رأيت عملة على X، وضغطت على ملحق Chrome لشرائها مباشرة، وظهرت نافذة المحفظة للتأكيد، وتمت الصفقة - يبدو أن كل شيء يسير بسلاسة، أليس كذلك؟ لكنك قد لا تدرك أن كل صفقة تتحول بهدوء إلى محفظة هاكر.

حالة تم الكشف عنها مؤخرًا يمكن اعتبارها نموذجية: هناك إضافة كروم تسمى Crypto Copilot، تدعي أنها تمكنك من تداول رموز سلسلة Solana مباشرة من خط الزمن لـ X. يبدو أنها مريحة، لكن في الواقع هي مضخة مصممة بعناية.

أسلوبه خبيث - عندما يبدأ المستخدم عملية التبادل، يقوم الملحق باستدعاء DEX مثل Raydium لتنفيذ العملية، ولكن في نفس الوقت يضيف سراً أمرًا مخفيًا، يقوم بتحويل ما لا يقل عن 0.0013 من SOL( من حسابك، وهو حوالي 0.05% من قيمة الصفقة ). النقطة المهمة هي أن واجهة تأكيد المحفظة تعرض فقط ملخص المعاملة، ولن تكشف تفاصيل الأوامر المحددة، لذا تظن أنك فقط وقعت على عملية swap، بينما في الحقيقة قمت بتفويض عمليتين: تبادل العملات + تحويل إلى المهاجم.

هذه الطريقة أكثر خبثًا بكثير من سحب المحفظة مباشرة. غالبًا ما تكون البرمجيات الخبيثة التقليدية هجومًا لمرة واحدة، مما يسهل اكتشافها؛ بينما هذه الطريقة “تدفق الماء البطيء” تأخذ مبالغ صغيرة في كل مرة، مما يجعلها قابلة للتجاهل، لكنها تتراكم بمرور الوقت. وما هو أكثر سخرية، هو أن هذا الشيء قد خدع 15 شخصًا فقط منذ أن تم إطلاقه في يونيو الماضي، لكنه يكفي لإثبات مدى ثغرات الأمان في نظام ملحقات المتصفح.

لذا تذكر: أي أداة تتيح لك “التداول بنقرة واحدة”، من الأفضل أن تنظر مرتين قبل التوقيع على ما يتم تفويضه. الراحة والأمان، في بعض الأحيان، من الصعب حقًا تحقيقهما معًا.

SOL0.61%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • 5
  • إعادة النشر
  • مشاركة
تعليق
0/400
WhaleWatchervip
· منذ 13 س
擦,又又又被 خــداع الناس لتحقيق الربح了?Chrome扩展这玩意儿真的别乱装
شاهد النسخة الأصليةرد0
BloodInStreetsvip
· منذ 13 س
انسياب إلى أن ينفد شريط صحتك، هذه هي جمالية الويب 3، أليس كذلك؟ هاها
شاهد النسخة الأصليةرد0
GateUser-3824aa38vip
· منذ 13 س
يا إلهي، إنه نفس الفخ مرة أخرى. لقد سمعت بالفعل عن العديد من المكونات الإضافية الضارة في بيئة Solana. يجب أن نكون أكثر حذراً.
شاهد النسخة الأصليةرد0
DuskSurfervip
· منذ 13 س
卧槽، مرة أخرى هذه الفخ؟ لم أصدق أبداً أن الإضافات في Chrome يمكن أن تشتري عملة مباشرة من X، وهذه المرة كانت بمثابة التحقق.
شاهد النسخة الأصليةرد0
  • Gate Fun الساخنعرض المزيد
  • القيمة السوقية:$3.64Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$0.1عدد الحائزين:1
    0.00%
  • القيمة السوقية:$3.71Kعدد الحائزين:3
    0.28%
  • القيمة السوقية:$3.6Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$3.67Kعدد الحائزين:1
    0.00%
  • تثبيت