Pindai untuk Mengunduh Aplikasi Gate
qrCode
Opsi Unduhan Lainnya
Jangan ingatkan saya lagi hari ini

Apakah setiap transaksi Anda memberikan uang kepada Hacker? Mengungkap plugin penyedotan tersembunyi di Solana on-chain.

robot
Pembuatan abstrak sedang berlangsung

【链文】Kamu menemukan sebuah koin di X, lalu dengan mudah menekan ekstensi Chrome untuk langsung membelinya, dompet muncul untuk konfirmasi, transaksi selesai — terlihat sangat mulus, bukan? Tapi kamu mungkin tidak menyadari, setiap transaksi diam-diam mengalir ke dompet hacker.

Kasus yang baru-baru ini terungkap dapat dianggap sebagai contoh buku teks yang sangat tersembunyi: ada sebuah ekstensi Chrome bernama Crypto Copilot, yang mengklaim dapat memungkinkan Anda untuk berdagang koin di blockchain Solana langsung dari timeline X. Kedengarannya cukup nyaman, tetapi sebenarnya adalah sebuah pompa yang dirancang dengan cermat.

Permainannya sangat licik——Ketika pengguna memulai penukaran, plugin akan memanggil DEX seperti Raydium untuk mengeksekusi operasi, tetapi pada saat yang sama diam-diam menyisipkan perintah tersembunyi, untuk mentransfer setidaknya 0.0013 SOL( dari akun Anda, yang kira-kira 0,05% dari total transaksi). Kuncinya adalah antarmuka konfirmasi dompet hanya menampilkan ringkasan transaksi, tidak akan memperlihatkan rincian perintah secara spesifik, jadi Anda mengira hanya menandatangani swap, padahal sebenarnya telah memberikan otorisasi untuk dua operasi: menukar koin + mentransfer ke penyerang.

Metode ini jauh lebih licik dibandingkan dengan langsung mengosongkan dompet. Malware tradisional seringkali melakukan serangan sekali jalan, mudah terdeteksi; sedangkan pemotongan “aliran kecil yang berkelanjutan” ini, jumlahnya kecil hingga bisa diabaikan, tetapi lama-lama bisa menjadi banyak. Yang lebih ironis, benda ini telah menipu hanya 15 orang sejak diluncurkan pada Juni tahun lalu, tetapi sudah cukup untuk membuktikan betapa besar celah keamanan di ekosistem ekstensi browser.

Jadi ingat: alat apa pun yang membuat Anda “transaksi dengan satu klik”, sebaiknya lihat dua kali apa yang sebenarnya diberikan izin sebelum menandatangani. Kemudahan dan keamanan, kadang-kadang memang sulit untuk didapatkan bersamaan.

SOL-3.39%
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 5
  • Posting ulang
  • Bagikan
Komentar
0/400
WhaleWatchervip
· 16jam yang lalu
Sial, sudah lagi-lagi dipermainkan? Ekstensi Chrome ini benar-benar jangan sembarangan dipasang.
Lihat AsliBalas0
BloodInStreetsvip
· 17jam yang lalu
Halus sampai darahmu habis, inilah estetika web3, haha
Lihat AsliBalas0
GateUser-3824aa38vip
· 17jam yang lalu
Astaga, ini jebakan lagi. Saya sudah mendengar banyak tentang plugin berbahaya di ekosistem Solana. Benar-benar harus lebih berhati-hati.
Lihat AsliBalas0
DuskSurfervip
· 17jam yang lalu
Wah, ini lagi jebakan seperti ini? Saya tidak pernah percaya bahwa ekstensi Chrome bisa langsung membeli koin dari X, kali ini sudah terbukti.
Lihat AsliBalas0
  • Sematkan
Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)