Quét để tải ứng dụng Gate
qrCode
Thêm tùy chọn tải xuống
Không cần nhắc lại hôm nay

Mỗi giao dịch của bạn đều đang chuyển tiền cho Hacker? Khám phá plugin rút tiền ẩn trên chuỗi Solana.

robot
Đang tạo bản tóm tắt

【链文】Bạn nhìn thấy một đồng coin trên X, tiện tay nhấn vào tiện ích mở rộng Chrome để mua, cửa sổ ví hiện lên để xác nhận, giao dịch hoàn tất — Nhìn có vẻ rất mượt mà đúng không? Nhưng có thể bạn đã không chú ý rằng, mỗi giao dịch đều đang lén lút chuyển khoản đến ví tiền của hacker.

Gần đây, một trường hợp bị phơi bày có thể coi là điển hình: có một plugin Chrome tên là Crypto Copilot, tuyên bố có thể cho phép bạn giao dịch các đồng tiền trên chuỗi Solana trực tiếp từ dòng thời gian của X. Nghe có vẻ tiện lợi, thực tế lại là một chiếc bơm được thiết kế tinh vi.

Cách thức của nó rất âm thầm - khi người dùng khởi động giao dịch đổi, plugin sẽ gọi Raydium hoặc các DEX tương tự để thực hiện thao tác, nhưng đồng thời lén lút chèn vào một lệnh ẩn, chuyển thêm ít nhất 0.0013 SOL( từ tài khoản của bạn, khoảng 0.05% giá trị giao dịch). Điểm mấu chốt là giao diện xác nhận ví chỉ hiển thị tóm tắt giao dịch, sẽ không mở rộng chi tiết lệnh cụ thể, vì vậy bạn nghĩ rằng chỉ ký một giao dịch swap, thực tế đã ủy quyền hai thao tác: đổi coin + chuyển tiền cho kẻ tấn công.

Chiêu này tinh vi hơn nhiều so với việc trực tiếp móc ví. Phần mềm độc hại truyền thống thường tấn công một lần và dễ bị phát hiện; trong khi đó, phương pháp “nước chảy đá mòn” này, số tiền mỗi lần nhỏ đến mức có thể bỏ qua, nhưng tích tiểu thành đại. Thật mỉa mai, thứ này từ lúc ra mắt vào tháng 6 năm ngoái đến giờ chỉ lừa được 15 người, nhưng đã đủ để chứng minh lỗ hổng an ninh trong hệ sinh thái mở rộng trình duyệt lớn đến mức nào.

Vì vậy hãy nhớ: bất kỳ công cụ nào cho phép bạn “giao dịch một chạm”, trước khi ký tên, tốt nhất nên xem kỹ hai lần về những gì được ủy quyền. Sự tiện lợi và an toàn, đôi khi thực sự rất khó để đạt được.

SOL-0.21%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 5
  • Đăng lại
  • Retweed
Bình luận
0/400
WhaleWatchervip
· 13giờ trước
Cọ, lại lại lại bị chơi đùa với mọi người rồi? Cái tiện ích mở rộng Chrome này thật sự đừng lắp lung tung.
Xem bản gốcTrả lời0
BloodInStreetsvip
· 13giờ trước
Mượt mà đến mức làm cạn kiệt máu của bạn, đó chính là mỹ học của web3 đúng không haha
Xem bản gốcTrả lời0
GateUser-3824aa38vip
· 13giờ trước
Trời ơi, lại là cái bẫy này. Đã nghe nói về rất nhiều plugin độc hại trong hệ sinh thái Solana rồi. Thật sự phải cẩn thận hơn.
Xem bản gốcTrả lời0
DuskSurfervip
· 13giờ trước
Ôi không, lại là kiểu bẫy này sao? Tôi chưa bao giờ tin vào việc mua coin trực tiếp từ X qua tiện ích mở rộng Chrome, lần này coi như đã được xác nhận.
Xem bản gốcTrả lời0
  • Ghim