Tiện ích mở rộng Google Chrome độc hại "Crypto Copilot" đánh cắp tiền chuyển đổi Solana bằng cách ẩn các khoản chuyển tiền bổ sung.

GateNews
SOL0,37%
RAY2,42%

PANews ngày 28 tháng 11, theo báo cáo của Cointelegraph, công ty an ninh mạng Socket đã công bố trong một báo cáo vào thứ Ba rằng một tiện ích mở rộng độc hại trên trình duyệt Google Chrome có tên Crypto Copilot cho phép người dùng thực hiện giao dịch trên chuỗi khối Solana thông qua các bài đăng trên mạng xã hội X, đồng thời âm thầm rút phí từ mỗi lần trao đổi và chuyển vào ví tiền của người tạo ra. Tiện ích mở rộng này sử dụng sàn giao dịch phi tập trung Raydium để thực hiện các giao dịch trao đổi cho người dùng, sẽ đính kèm một lệnh chuyển khoản ẩn để chuyển Solana từ tài khoản của người dùng sang tài khoản của kẻ tấn công. Khác với phần mềm độc hại điển hình cố gắng đánh cắp toàn bộ số dư ví, tiện ích này rút ít nhất 0.0013 Solana (khoảng 0.05% giá trị giao dịch) từ mỗi giao dịch. Giao diện người dùng chỉ hiển thị chi tiết giao dịch trao đổi, trong khi giao diện xác nhận ví chỉ tóm tắt giao dịch mà không hiển thị các lệnh cụ thể, dẫn đến việc người dùng, trong khi có vẻ như chỉ ký một giao dịch trao đổi, thực tế đã đồng ý cho cả hai hoạt động trao đổi và chuyển tiền. Mặc dù tiện ích này chỉ tích lũy được 15 người dùng kể từ khi phát hành vào ngày 18 tháng 6 năm 2024, nhưng vẫn cho thấy những rủi ro về an ninh tồn tại trong hệ sinh thái tiện ích mở rộng trình duyệt.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo Tuyên bố miễn trừ trách nhiệm.

Bài viết liên quan

Mạng Axelar Kết Nối Với Solana Thông Qua Bộ khuếch đại liên chuỗi, Mở Khóa Thanh Khoản Liên Chuỗi Web3...

Axelar Network, một blockchain phi tập trung được thiết kế để tăng cường khả năng tương tác và khả năng mở rộng giữa các hệ sinh thái blockchain khác nhau, hôm nay đã công bố quan hệ đối tác chiến lược với Solana, một blockchain hiệu năng cao nổi tiếng về khả năng mở rộng, tốc độ giao dịch nhanh và phí thấp. Quan hệ đối tác

BlockChainReporter35phút trước

Thị trường tiền mã hóa thuộc nhóm cổ phiếu Mỹ đóng cửa biến động không đồng đều, Solana tăng hơn 9%

Ngày 3 tháng 4, thị trường chứng khoán Mỹ đóng cửa, Chỉ số Dow Jones giảm nhẹ 0.13%, trong khi S&P 500 và Nasdaq tăng lần lượt 0.11% và 0.18%. Ngành công nghiệp crypto diễn biến phân hóa: Solana tăng 9.41%, các tài sản crypto khác đa số giảm. msx.com ra mắt hàng trăm loại token RWA phi tập trung, liên quan đến nhiều công ty niêm yết nổi tiếng trên thị trường chứng khoán Mỹ.

GateNews6giờ trước

Hôm qua, SOL ETF giao ngay của Mỹ ghi nhận tổng dòng tiền ròng vào trong ngày là 93,29 triệu USD

Theo dữ liệu của SoSoValue, vào ngày 2 tháng 4, SOL spot ETF ghi nhận dòng tiền ròng vào trong ngày là 9,329 triệu USD, toàn bộ đến từ Fidelity Solana Fund ETF. Hiện tổng tài sản ròng (NAV) đạt 771 triệu USD, và tổng dòng tiền ròng tích lũy trong lịch sử đã lên tới 980 triệu USD.

GateNews6giờ trước
Bình luận
0/400
Không có bình luận