Top DEX曝光针对Solana用户的恶意Chrome扩展程序

时间:2024-09-30 编辑: 浏览:(876)

领先的基于Solana的去中心化交易所聚合器Jupiter暴露了针对Solana用户的恶意Chrome扩展程序。

被称为Bull Checker的恶意Chrome扩展程序一直针对Solana旗下的几个子版块。

Bull Checker扩展详细信息

根据公告,Bull Checker似乎是一个无害的只读扩展,旨在拥有修改网站数据的广泛权限。

Jupiter研究人员发现了恶意扩展,此前有报道称,几个基于Solana的去中心化应用程序(dApps)的一些用户在一次重大盗窃中被利用。

经过调查,研究人员发现Bull Checker扩展与Jupiter和Raydium等dApp交互,修改用户的交易数据,恶意将资金转移到另一个钱包。

该报告提供了证据,证明在用户正常签署交易后,该扩展程序如何恶意修改交易数据并将资金转移到骗子的钱包。

值得注意的是,修改通常发生在交易处理过程中。此外,在模拟过程中,研究人员没有发现Bull Checker扩展是恶意的。然而,该扩展在链上交易期间变得活跃,以窃取用户的资金。

进一步的调查显示,一个匿名的Reddit帐户“Solana_OG”在不同子版块的评论区共享了恶意扩展。这个Reddit帐户针对的是寻求购买基于Solana的模因币的用户。

安全提示

与此同时,研究人员警告说,可能还有其他具有类似功能的恶意扩展程序,如Blue Checker,尚未被发现。

与此同时,他们警告不要安装具有“读取和更改”权限的扩展,并敦促用户从浏览器中卸载它们。建议Solana用户谨慎使用需要大量权限的扩展。

公告中写道:“保持安全,除非你真的确定,否则不要安装可以读/写数据的扩展!”。

在Memecoin的成功中,Solana的受欢迎程度飙升

几个月前,由于网络上推出的选定模因币的成功,Solana获得了巨大的吸引力。

随着dogwifhat(WIF)、Bonk(Bonk)、Popcat(Popcat)和Book of Meme(BOME)的大规模增长,Solana最终成为本周期模因币的领先网络。

随着越来越多的模因币进入索拉纳,骗子也抓住机会利用毫无戒心的投资者。他们的策略包括从不谨慎的投资者到推出恶意扩展来转移用户的资金。

今年5月,区块链安全公司SlowMist揭露了一个欺诈性的Chrome扩展程序Aggr,该扩展程序成功窃取了价值数百万美元的加密货币,尽管它拥有多条积极的评论。

最新 更多 >
  • 1 Galaxy Ventures :加密支付的未来

    作者:Mike Giampapa 来源:Galaxy Ventures 翻译:善欧巴,虽然支付是 2008 年原始比特币白皮书中强调的主要用例,但过去几年的最新发展使得基于区块链的支付变得越来越可行,与传统支付方式相比更不用说更可取了。在过去十年中,我们投入了数十亿美元来开发底层区块链基础设施,现在我们拥有了可以以“支付规模”运行的系统。区块链处于类似“摩尔定律”的成本和性能曲线上,在区块链上存储

  • 2 热门三枚Meme硬币值得关注:PEPE引领潮流

    本周,模因币的世界热闹非凡,一些代币经历了爆发和脱钩。 根据Santiment最近的一条推文,模因币行业前50大资产的交易量在过去24小时内上涨了34%以上。表现突出的有PEPE、MAGA和MOG Coin,它们值得您关注。 另请阅读:Shiba Inu:ChatGPT预测SHIB何时可能达到ATH PEPE:受青蛙启发的Meme币飙升23.67% 以青蛙为灵感的表情包币PEPE在性价比方面一直

  • 3 BlockDAG网络的创新技术吸引2500万美元资金

    印度新德里,2024年5月14日,Chainware 比特币在最近的减半事件后,最近稳定在60000美元左右。这一时期的特点是在这一水平上得到了显著的支持,这表明未来市场活动可能有一个基础。与此同时,BlockDAG Network已获得2500万美元的资金,用于去中心化金融领域的创新。 比特币市场表现的详细分析 继4月19日减半后,比特币价格出现波动,在稳定之前跌至56500美元的低点。加密货

  • 4 高通公司将在COMPUTEX 2024上发表主题演讲,分享关于“PC重生”的见解,展示创新在成熟行业中的颠覆作用

    台北,2024年5月15日/PRNewswire/-台湾对外贸易发展委员会今天宣布,高通公司总裁兼首席执行官Cristiano Amon受邀在COMPUTEX 2024主题演讲中担任演讲人。主题演讲将于2024年6月3日下午1点30分(UCT+8)在台北南港展览中心2号7楼大厅举行。 个人电脑行业正在经历一个转折点,这是由时代性创新驱动的,有望改变我们未来与个人电脑的互动方式。阿蒙将分析将我们

  • 5 Mark Cuban表示,如果美国证券交易委员会效仿日本的加密货币监管步伐,它本可以阻止FTX

    名人亿万富翁马克·库班认为,美国证券交易委员会(SEC)本可以阻止2022年末与FTX相关的加密货币崩溃。 这位Shark Tank明星表示,日本从2014年臭名昭著的Mt.Gox黑客攻击中吸取了教训,并实施了保护投资者的法规。 “如果美国证券交易委员会采取与日本相同的方法,就不会出现FTX问题。日本FTX没有亏损,因为他们实际上学会了并制定了一种将投资者放在首位的方法,个人政治利益也没有发挥作用

  • 6 Bracebridge Capital成为最大的现货比特币ETF持有者

    根据最近向美国证券交易委员会提交的13F文件,管理耶鲁大学和普林斯顿大学等机构财务的对冲基金Bracebridge Capital已成为各种现货比特币交易所交易基金(ETF)的最大持有人。 这家总部位于波士顿的公司披露了其对方舟投资、贝莱德和Grayscale美国现货比特币ETF的股份所有权。 对冲基金4.34亿美元的加密货币控股 Bracebridge Capital的持股明细显示,其持有方舟投

  • 7 TCL华星光电携尖端显示产品重返2024 SID显示周,助力美好生活

    加利福尼亚州圣何塞,2024年5月14日/PRNewswire/-专注于开发显示行业新技术和创新的TCL CSOT公司今天在5月12日至17日于美国圣何塞会议中心举行的2024年SID显示周上展示了约40项开创性显示技术,包括多个行业的领先旗舰产品。 用TCL华星光电先进的IJP OLED技术打造“显示宇宙” TCL华星光电首席执行官赵发表题为《超越像素:创新显示器引领未来》的主题演讲,宣布公

  • 8 Andrew Davidson&Co.,股份有限公司通过收购Infima Technologies,股份有限公司的人工智能能力推动创新。

    纽约,2024年5月14日/PRNewswire/-领先的抵押贷款分析和数据提供商Andrew Davidson&Co.,股份有限公司(AD&Co)今天宣布收购Infima Technologies,股份有限公司(Infima)的抵押贷款建模能力,Infima是固定收入市场参与者人工智能系统的先驱。此次收购为AD&Co提供了Infima尖端的深度学习技术。

  • 9 柯罗尼实验室首次为早期加密投资提供“液体背心”功能

    【新闻稿——阿联酋迪拜,2024年5月15日】 柯罗尼实验室宣布推出其去中心化筹款平台,旨在使早期项目的种子销售投资民主化,此前仅限于特定群体,包括风险投资家和高净值个人。在平台推出的同时,柯罗尼实验室还发布了“Liquid Vesting”功能,在代币锁定期内提供交易灵活性。这是加密货币领域的第一个功能,允许投资者在Colony的DEX上交易锁定或归属代币,而无需传统限制。 此外,“流动授予”功

  • 10 特鲁多寻求提高66%的资本收益,加拿大寻求4000万美元的未缴加密货币税

    总理贾斯汀·特鲁多在2024年初提议将资本利得税上调66%,以缓解住房市场给加拿大公民带来的财政压力。此次上调将包括股票交易和加密货币销售的资本收益,目的是带来尽可能多的税收。然而,公民和公司都在抗议这一增长,他们也面临着强烈反对。即使是以前没有征税的收益,比如大约5400万加元(3900万美元)的加密货币税,也可能成为拟议上调的目标。为你挑选模因币狂热又回到加密货币了吗?14分钟前,我们问Cha