Top DEX曝光针对Solana用户的恶意Chrome扩展程序

时间:2024-09-21 编辑: 浏览:(78)

领先的基于Solana的去中心化交易所聚合器Jupiter暴露了针对Solana用户的恶意Chrome扩展程序。

被称为Bull Checker的恶意Chrome扩展程序一直针对Solana旗下的几个子版块。

Bull Checker扩展详细信息

根据公告,Bull Checker似乎是一个无害的只读扩展,旨在拥有修改网站数据的广泛权限。

Jupiter研究人员发现了恶意扩展,此前有报道称,几个基于Solana的去中心化应用程序(dApps)的一些用户在一次重大盗窃中被利用。

经过调查,研究人员发现Bull Checker扩展与Jupiter和Raydium等dApp交互,修改用户的交易数据,恶意将资金转移到另一个钱包。

该报告提供了证据,证明在用户正常签署交易后,该扩展程序如何恶意修改交易数据并将资金转移到骗子的钱包。

值得注意的是,修改通常发生在交易处理过程中。此外,在模拟过程中,研究人员没有发现Bull Checker扩展是恶意的。然而,该扩展在链上交易期间变得活跃,以窃取用户的资金。

进一步的调查显示,一个匿名的Reddit帐户“Solana_OG”在不同子版块的评论区共享了恶意扩展。这个Reddit帐户针对的是寻求购买基于Solana的模因币的用户。

安全提示

与此同时,研究人员警告说,可能还有其他具有类似功能的恶意扩展程序,如Blue Checker,尚未被发现。

与此同时,他们警告不要安装具有“读取和更改”权限的扩展,并敦促用户从浏览器中卸载它们。建议Solana用户谨慎使用需要大量权限的扩展。

公告中写道:“保持安全,除非你真的确定,否则不要安装可以读/写数据的扩展!”。

在Memecoin的成功中,Solana的受欢迎程度飙升

几个月前,由于网络上推出的选定模因币的成功,Solana获得了巨大的吸引力。

随着dogwifhat(WIF)、Bonk(Bonk)、Popcat(Popcat)和Book of Meme(BOME)的大规模增长,Solana最终成为本周期模因币的领先网络。

随着越来越多的模因币进入索拉纳,骗子也抓住机会利用毫无戒心的投资者。他们的策略包括从不谨慎的投资者到推出恶意扩展来转移用户的资金。

今年5月,区块链安全公司SlowMist揭露了一个欺诈性的Chrome扩展程序Aggr,该扩展程序成功窃取了价值数百万美元的加密货币,尽管它拥有多条积极的评论。

最新 更多 >
  • 1 ChainGPT为其AI NFT生成器引入新功能

    增强用户控制和参与度 除了额外的加密支付支持外,ChainGPT还推出了模板工厂,这是一项允许用户创建和管理自定义NFT模板的功能。用户可以上传图像、指定细节、选择人工智能模型,并生成个性化模板,这些模板可以铸造或下载以备将来使用。 还实现了一项新的管理功能,使管理员能够屏蔽NFT创建者的IP地址。此功能可通过管理面板访问,使管理员能够根据需要禁止或取消禁止IP地址。 ChainGPT还在其Web

  • 2 瑞士银行增加对Cardano的支持,Hoskinson回应

    Charles Hoskinson支持瑞士邮政金融银行将Cardano和其他加密货币添加到其交易和托管服务中,引发了不同的反应。 Cardano创始人Charles Hoskinson最近在社交媒体上为瑞士国有银行Post Finance背书。他强调了Post Finance在以太坊时代的早期支持,以及他们最近对加密货币服务的扩展,包括Avalanche、Cardano、Polkadot、XRP和

  • 3 再质押战争:我们真需要这么多再质押玩家吗

    作者:Donovan Choy,加密分析师;翻译:xiaozou1、引言再质押(restaking)之战正在升温。挑战EigenLayer垄断地位的是另一个由Lido支持的新协议Symbiotic。最新入场者在协议设计和BD合作伙伴关系方面具有竞争优势。在我们深入研究再质押领域最新竞争动态之前,我们需要先了解一下该领域现下存在哪些关键风险。2、再质押的当前问题如今,再质押的工作方式是这样的:Bob

  • 4 丹佛生活成本vs达拉斯

    您的指南:丹佛生活成本vs达拉斯 那么,你在找一个新的地方称之为家吗?也许你要退休了,或者需要改变一下节奏。如果你想找几个可以称之为家的地方,你可能会考虑搬到丹佛或达拉斯。 好吧,如果你曾经想过,“丹佛生活成本vs达拉斯”,你来对地方了。今天,我们将回答这个问题以及更多问题。 在本指南的帮助下,您将能够比较丹佛和达拉斯的生活成本,并对每个城市的预期有一个很好的了解。 继续阅读以了解更多信息。 另请

  • 5 Bitlayer头矿节S2项目盘点之Anome:NFT衍生资产发行与借贷平台

    Bitlayer是首个基于BitVM的比特币安全等效Layer 2,自今年4月上线主网V1以来,Bitlayer当前TVL已突破5亿美元,成为比特币生态增长最快的二层网络。6月27日,Bitlayer Mining Gala头矿节第二期活动正式登陆OKX Wallet Cryptopedia,本期活动参与方包括GamerBoom、Macaron、Anome、Vanilla Finance、Aval

  • 6 Web3手机WebKey测评:全球首个Web3世界登陆器,值得购买吗?

    近期,Anubi基金会官宣即将推出Web3.0手机WebKey,宣布伊始,这台硬件设备在加密市场掀起了一股Web3.0手机的风潮。  Solana 的Saga虽然「荣获」了2023年最差手机,但由于其带来的空投价值已经远超手机本身的价格,这台手机直接卖断货并成为了公认的金铲子,Solana Mobile 二代正是凭借这种预期炒作,在连PPT都没做的情况下仅凭写着几个字母的一张图就在三周内卖出了超过

  • 7 比特币跌破6.1万美元,Mt.Gox偿还债务

    比特币在亚洲早盘交易时段大幅下跌,从62000美元跌至60268美元,跌幅达3%。 这种低迷也影响了其他主要加密货币,以太坊、索拉纳和狗狗币各下跌约3%。 加密货币市场目前正面临多重压力,特别是预计将于本月开始从已倒闭的Mt.Gox交易所分销比特币。 总部位于新加坡的加密货币交易公司QCP Capital强调了市场对这一问题的关注。 该公司在其Telegram群组中写道:“Mt Gox的发布也定于

  • 8 美国政局突传重磅 拜登8月4日决议参选与否渣打:退选开创比特币BTC新一轮牛市

    美国总统拜登在第一次总统大选电视辩论后,支持率明显落后共和党总统候选人特朗普,甚至民主党内部传出“换登”声浪。渣打银行表示,8月4日是拜登做出决定的关键日期,若其退出竞选或推动比特币新一轮牛市,币价将创下新高。据Bitcoin.com报道,随着美国大选临近11月的选举日,渣打银行就比特币的价格做出了预测。该银行外汇和数字资产研究部门负责人Geoffrey Kendrick表示:“比特币很可能在8月

  • 9 Tether的稳定币新尝试 aUSDT:黄金支持的数字资产

    作者:HAMSTER 全球最大的稳定币发行公司 Tether 近日推出了一种新的稳定币 aUSD₮,旨在满足不断增长的市场需求,并为 DeFi 生态系统注入新的活力。aUSD₮ 是一种独特的数字资产,由 Tether Gold(XAUT)超额抵押,也就是说 aUSD₮ 由存储在瑞士的真实实物黄金支持。 何为Alloy by Tether、Tethered Assets 及 aUSD₮? 近期,T

  • 10 比特币价格在市场高点下跌-最新加密货币新闻

    尽管标准普尔500指数达到历史最高点,但比特币未能反映出这一牛市趋势。据Tradingview报道,7月3日上午,比特币价格跌至61000美元以下,比前24小时下跌了3%。尽管这种市值最大的加密货币在3月中旬创下73000美元以上的历史新高,但自年初以来已飙升35%。 内容隐藏1全球市场动态2通货膨胀和利率3投资者的关键收获 全球市场动态 在更广泛的经济形势下,美联储主席杰罗姆·