Gateアプリをダウンロードするにはスキャンしてください
qrCode
その他のダウンロードオプション
今日はこれ以上表示しない

あなたのすべての取引はハッカーにお金を渡しているのですか?ソラナオンチェーンの隠れた手数料プラグインを暴露する

robot
概要作成中

【チェーン文】あなたはXで通貨を見つけ、Chrome拡張機能を使って直接購入しました。ウォレットのポップアップで確認し、取引が完了しました——滑らかに見えますよね?でも、あなたは気づいていないかもしれませんが、すべての取引が静かにハッカーのウォレットに送金されています。

最近曝光されたケースは教科書的な隠蔽といえる: Crypto Copilotという名前のChrome拡張機能があり、Xのタイムラインから直接Solanaチェーンの通貨を取引できると主張している。聞こえは便利だが、実際には巧妙に設計されたポンプである。

その手口は陰険だ——ユーザーが交換を開始すると、プラグインはRaydiumのようなDEXを呼び出して操作を実行しますが、同時にこっそりと隠れた指示を挿入し、あなたのアカウントから少なくとも0.0013のSOL(を余分に転送します。これは取引額の約0.05%)です。重要なのは、ウォレットの確認画面は取引の要約しか表示せず、具体的な指示の詳細は展開されないため、あなたは単にスワップに署名したと思っているが、実際には2つの操作を承認していることです: 通貨交換 + 攻撃者への送金。

この手法は直接ウォレットを空にするよりもずっと狡猾です。従来のマルウェアは一度に攻撃を行うため、容易に発見されがちですが、この「細水長流」式の抽出は、単回の金額が無視できるほど小さいため、積もり積もって大きくなります。皮肉なことに、このものは昨年6月に登場してから現在までに15人を騙しただけですが、ブラウザ拡張エコシステムの安全性の脆弱性がどれほど大きいかを十分に証明しています。

だから覚えておいてください:「ワンクリック取引」を提供するツールは、署名する前に具体的に何を許可しているのかをよく確認する方がいいです。便利さと安全性は、時には本当に両立が難しいです。

SOL-3.39%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 5
  • リポスト
  • 共有
コメント
0/400
WhaleWatchervip
· 16時間前
擦、またまたまた人をカモにされたの?Chrome拡張機能は本当に無闇にインストールしない方がいいよ
原文表示返信0
BloodInStreetsvip
· 17時間前
スムーズに血槽が空になる、これがweb3の美学でしょうか、ハハ
原文表示返信0
GateUser-3824aa38vip
· 17時間前
天ども これまたこの罠か 以前からソラナのエコシステムにこんなに多くの悪質なプラグインがあると聞いていた 本当に気を付けなければならない
原文表示返信0
DuskSurfervip
· 17時間前
おい、またこの手口か?Chrome拡張からXで通貨を買うなんて、信じたことはなかったけど、今回は確認できたね。
原文表示返信0
  • ピン