扫码下载 APP
qrCode
更多下载方式
今天不再提醒

你的每笔交易都在给黑客打钱?揭秘Solana链上的隐形抽水插件

robot
摘要生成中

【链文】你在X上刷到一个币,顺手点了Chrome扩展直接买入,钱包弹窗确认,交易完成——看起来很丝滑对吧?但你可能没注意到,每笔交易都在悄悄往黑客钱包转账。

最近曝光的一个案例堪称教科书级隐蔽:有个叫Crypto Copilot的Chrome插件,宣称能让你直接从X的时间线上交易Solana链的代币。听起来挺方便,实际上是个精心设计的抽水机。

它的套路很阴——用户发起兑换时,插件会调用Raydium这类DEX执行操作,但同时偷偷塞进去一条隐藏指令,从你账户额外转走至少0.0013个SOL(大约是交易额的0.05%)。关键是钱包确认界面只显示交易总结,不会展开具体指令明细,所以你以为只是签了个swap,实际上授权了两个操作:换币+转账给攻击者。

这种手法比直接掏空钱包要狡猾得多。传统恶意软件往往一次性下手,容易被察觉;而这种「细水长流」式抽成,单次金额小到可以忽略,但积少成多。更讽刺的是,这玩意从去年6月上线到现在也就骗了15个人,但已经足够证明浏览器扩展生态的安全漏洞有多大。

所以记住:任何让你「一键交易」的工具,在签名前最好多看两眼具体在授权什么。便捷和安全,有时候真的很难兼得。

SOL1.4%
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 5
  • 转发
  • 分享
评论
0/400
鲸鱼观察员vip
· 14小时前
擦,又又又被割了?Chrome扩展这玩意儿真的别乱装
回复0
鲜血做多vip
· 14小时前
丝滑到你血槽清空,这就是web3的美学吧哈哈
回复0
GateUser-3824aa38vip
· 14小时前
天哪 又是这套路 早就听说Solana生态这么多毒插件了 真的得长点心
回复0
币圈黄昏浪子vip
· 14小时前
卧槽,又是这种套路?Chrome扩展直接从X买币我就没信过,这次算是验证了
回复0
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)