Категории: Разное

Виявлено зловмисне розширення chrome «bull checker», націлене на користувачів Solana

Децентралізований біржовий агрегатор Jupiter повідомляє, що виявив нове шкідливе розширення браузера. Розширення вже виснажило гаманці кількох користувачів Solana і навіть може пройти через детектори.

У дослідницькій публікації від 20 серпня засновник Jupiter під псевдонімом Meow сказав, що «Bull Checker» — мерзенне розширення для браузера Google Chrome — було націлено на користувачів Solana на Reddit, рекламуючи себе як розширення для перегляду всіх власників певних мемкойнів.

Джерело: Юпітер

«Якщо у вас є це розширення (або подібні розширення з розширеними дозволами, яким ви не можете довіряти), будь ласка, негайно видаліть його», — написав Юпітер у дописі X від 19 серпня.

Мяу сказав, що розширення змогло пройти перевірку симуляції Solana та «здавалося нормальним», але насправді було дренажем, призначеним для крадіжки коштів із гаманців користувачів.

«Після встановлення Bull Checker він чекатиме, доки користувач взаємодітиме зі звичайним додатком DApp на офіційному домені, перш ніж змінювати транзакцію, надіслану в гаманець для підписання. Після модифікації результат моделювання все ще буде «нормальним» і не буде виглядати виснажливим», – пояснив Мяу. Мяу сказав, що розширення Bull Checker просило користувачів надати дозвіл на «читання та запис» даних, додавши, що будь-яке легітимне розширення для перевірки гаманця має запитувати лише дозволи «лише для читання».

«Це мало бути головним червоним прапорцем для користувачів, але, очевидно, кілька користувачів продовжували встановлювати та використовувати розширення», — сказав він.

Розширення «Bull Checker» запитало дозвіл на читання та запис даних. Джерело: Юпітер

«Користувачі з цим розширенням взаємодіятимуть із DApps як зазвичай, симуляція відображатиметься як звичайна, але матиме ймовірність того, що їхні токени будуть зловмисно перенесені в інший гаманець після завершення транзакції», — додав він.

За темою: Solana ETF «все ще в грі», незважаючи на видалення заявки Cboe — виконавчий директор VanEck

Один із користувачів, які рекламували зловмисне розширення на Reddit, сказав, що вони використали його, щоб заробити 3000 доларів за останній тиждень, не надавши жодних подробиць.

Jupiter запевнив користувачів, що під час їхнього дослідження не було виявлено вразливості в жодному з основних децентралізованих додатків (DApps) або гаманців у мережі Solana.

Відкриття розширення «Bull Checker» відбулося менш ніж через два тижні після того, як децентралізована ф’ючерсна біржа Cypher Protocol, що базується на базі Solana, зупинила свою систему смарт-контрактів після експлойту, який оцінювався в 1 мільйон доларів.

Тим часом 8 липня Маттіас Менде, співзасновник Dubai Blockchain Center, розповів Cointelegraph, що став жертвою експлойту, коли хакеру вдалося вкрасти понад 100 000 доларів США в Solana (SOL) з його гаманця Phantom Wallet після його участі в memecoin. передпродажна подія.

Менде сказав, що досі не знає, як стався злом.

CryptoHamster

Недавние статьи

Історичні тенденції оцінюють біткойн у 400 000 доларів США з шокуючою хронологією

Базуючись на історичних тенденціях, криптовалютний аналітик спрогнозував, що біткойн може досягти приголомшливого піку в 400…

3 години ago

Кількість крапель Ethereum «незручно близька до стелі» — Віталік Бутерін

Співзасновник Ethereum Віталік Бутерін закликає збільшити «підрахунок блоків» Ethereum — представлений під час оновлення Dencun…

3 години ago

Swan Bitcoin подав до суду на колишніх співробітників через план «дощу та пекельного вогню» щодо крадіжки майнінгового бізнесу

Компанія Swan Bitcoin, що надає фінансові послуги біткоіни, подала позов проти кількох колишніх співробітників майнінгового…

5 години ago

SEC здобула часткову перемогу над блокчейн-компанією Opporty за ICO на суму 600 тисяч доларів

Комісія з цінних паперів і бірж США отримала часткову перемогу у своїй справі проти блокчейн-фірми…

5 години ago

Pendle Foundation, співзасновник BitMEX переносить PENDLE на Binance — що відбувається?

PENDLE, нативний токен Pendle, платформи токенізації реальних активів (RWA), може бути стабільним на момент публікації.…

6 години ago

Cardano (ADA) очікує зростання ціни на 20% – рівень фінансування передбачає зростання попиту

Cardano торгується на вирішальному рівні пропозиції, який може спровокувати значне зростання до нових максимумів. Після…

7 години ago