Escanea para descargar la aplicación Gate
qrCode
Más opciones de descarga
No volver a recordar hoy

¿Cada una de tus transacciones le está pagando a un hacker? Revelando el plugin de extracción invisible en la cadena de Solana.

robot
Generación de resúmenes en curso

【链文】Te encontraste con una moneda en X, hiciste clic en la extensión de Chrome para comprarla directamente, la billetera emergió para confirmar, la transacción se completó—¿parece muy suave, verdad? Pero puede que no hayas notado que cada transacción se está transfiriendo sigilosamente a la billetera del hacker.

Un caso recientemente expuesto es un ejemplo de encubrimiento de libro de texto: hay una extensión de Chrome llamada Crypto Copilot, que afirma que puedes comerciar directamente los tokens de la cadena Solana desde la línea de tiempo de X. Suena bastante conveniente, pero en realidad es una bomba de extracción cuidadosamente diseñada.

Su método es muy oscuro: cuando un usuario inicia un intercambio, el complemento llama a DEX como Raydium para ejecutar la operación, pero al mismo tiempo, introduce en secreto una instrucción oculta, transfiriendo al menos 0.0013 SOL( de tu cuenta, lo que representa aproximadamente el 0.05% del monto de la transacción). La clave es que la interfaz de confirmación de la billetera solo muestra un resumen de la transacción y no desglosa los detalles de las instrucciones, por lo que piensas que solo has firmado un intercambio, pero en realidad has autorizado dos operaciones: intercambio de moneda + transferencia al atacante.

Este método es mucho más astuto que vaciar una Billetera directamente. El malware tradicional suele atacar de una sola vez, lo que facilita su detección; mientras que este tipo de extracción “gota a gota” tiene un monto tan pequeño que se puede ignorar, pero poco a poco se acumula. Más irónico es que, desde que se lanzó en junio del año pasado, solo ha engañado a 15 personas, pero eso ya es suficiente para demostrar cuán grandes son las vulnerabilidades de seguridad en el ecosistema de extensiones del navegador.

Así que recuerda: cualquier herramienta que te permita “comerciar con un solo clic”, es mejor que mires dos veces a qué estás autorizando antes de firmar. La conveniencia y la seguridad, a veces realmente son difíciles de lograr juntas.

SOL0.61%
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • 5
  • Republicar
  • Compartir
Comentar
0/400
WhaleWatchervip
· hace13h
¡Vaya, ¿otra vez me han tomado por tonto? De verdad, no instales a lo loco esas extensiones de Chrome.
Ver originalesResponder0
BloodInStreetsvip
· hace13h
Tan suave que vacía tu barra de salud, esa es la estética de web3, ¿verdad? Jaja
Ver originalesResponder0
GateUser-3824aa38vip
· hace13h
Dios mío, otra vez esta trampa. Ya había escuchado que en el ecosistema de Solana hay tantos plugins dañinos. Realmente debería tener más cuidado.
Ver originalesResponder0
DuskSurfervip
· hace13h
¡Vaya, otra vez este tipo de trampa! Nunca he creído en comprar moneda directamente desde una extensión de Chrome, esta vez lo he comprobado.
Ver originalesResponder0
  • Anclado
Opera con criptomonedas en cualquier momento y lugar
qrCode
Escanee para descargar la aplicación Gate
Comunidad
Español
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)