Solana DeFi用户受到恶意“Bull Checker”扩展的攻击

时间:2024-09-24 编辑: 浏览:(978)

Jupiter的最新报告指出了一个新的恶意浏览器扩展程序,据称该扩展程序耗尽了几名Solana用户的钱包。经过广泛调查,去中心化交易所聚合器确定了一个名为“Bull Checker”的扩展,该扩展针对Solana相关的子版块。

DEX迅速采取行动,因为上周有少数用户使用Solana DeFi的报道被耗尽。

木星红旗“公牛检查器”

匿名的Jupiter创始人Meow在一篇X帖子中提到,由该平台领导的一个团队花了很长时间试图找出对Solana DeFi用户的一些攻击的根本原因。他们发现“Bull Checker”的目标是Solana和其他子版块上的Reddit用户。

该报告表明,使用此扩展程序的用户通常与dApp进行交互,但在交易完成后,他们的代币有可能被恶意移动到另一个钱包。它补充说,在任何dapp或钱包中都没有发现漏洞。

它建议立即删除仍在使用该扩展程序或具有广泛权限的扩展程序的用户。调查发现,“Bull Checker”有权阅读和更改网站上的所有数据。事实证明,这是一个潜在的原因。

该报告强调,Raydium已确认其受影响的用户安装了相同的扩展程序。然而,恶意浏览器扩展程序应该是一个只读扩展程序,允许用户查看模因币的持有者。它补充说,不需要像这样的扩展来读取或写入所有网站上的数据。一些用户继续安装和使用该扩展。

在过去的几天里,我们的团队和由@0xSoju和@0xYankee领导的模组花了无数个小时试图找出对Solana DeFi用户的一些攻击的根本原因。在@offede_labs、@blowfishxyz和其他人的帮助下,我们发现了一个名为“Bull…https://t.co/jmzOWKE7P8pic.twitter.com/KKiHJhI7dx--喵喵(@weremeow)2024年8月19日

喵问题咨询

Meow建议,目前已经发现了一个恶意扩展,但可能还有其他此类扩展会影响用户。更多关于排水沟的报道尚未找到。如果用户怀疑某个扩展同时具有读取和更改权限,请立即卸载它。不要被炒作所迷惑;它补充道,仅仅因为某些东西在Reddit上获得了赞成票,并不意味着它是安全的。

这发生在基于Solana的模因币在市场上遇到困难的时候。DogWifHat(WIF)价格在过去30天内下跌了37%,同期BONK价格下跌了约40%。

索拉纳(SOL)和木星(JUP)的价格在上个月也分别暴跌了15%和22%,影响了整个生态系统。截至发稿时,SOL的平均交易价格为147.11美元。其24小时交易量增长了10%,达到22.9亿美元。

最新 更多 >
  • 1 Pepe价格暴跌6%,投资者将注意力转向具有抛物线潜力的跳跃式Dogeverse ICO

    截至美国东部时间凌晨12:55,Pepe的价格在过去24小时内暴跌超过6%,交易价格为0.00001023美元,因为一些投资者出售了他们持有的模因币。PEPE最近的亏损打破了过去一个月的牛市趋势。仅在过去的30天里,加密货币的价值就翻了一番,增长了113%。Pepe价格失去关键支撑4小时图Pepe/USD(来源:GeckoTerminal)过去24小时,Pepe价格跌破关键支撑位0.0000110

  • 2 Kanli社区透露跃向国际舞台区块链游戏新星即将登陆Gate交易所

    在这个科技日新月异的时代,区块链技术正以前所未有的速度改变着我们的世界,尤其是在游戏领域。今天,我们将聚焦于一颗冉冉升起的新星——KANLI,一个致力于为区块链游戏提供应用级服务的代币,它不仅承载了行业的创新期待,更被视为2024年的潜力黑马。随着官方推特社区的一则震撼消息,KANLI社区正式宣布了其宏伟蓝图中的重要一步:计划登陆全球知名的数字资产交易平台——Gate.io。KANLI:2024年

  • 3 KORE公布2024年第一季度业绩

    亚特兰大,2024年5月15日/PRNewswire/-全球纯物联网(“物联网”)超级规模商和物联网连接、解决方案和分析提供商股份有限公司(NYSE:KORE)(“KORE”或“公司”)KORE Group Holdings,Inc.(NYSE:KORE)今天公布了截至2024年3月31日的季度财务和运营业绩。 公司亮点 2024年第一季度收入为7600万美元,比去年同期增长15.2%。物联网连

  • 4 在AC240的限制下,新的便携式变电站具有IP65的BLUETTI智能防护等级

    柏林,2024年5月16日/PRNewswire/-BLUETTI,便携式营养解决方案的领导者,对创新的新空气复仇者的评价:便携式AC240电阻站和IP65防护等级。 在获得成功的过程中,AC60、BLUETTI在AC240的基础上进行了一次再加一次的测试。Cette站,在20年前就已经实现了平衡,四分之一的力量在积累,一次充电加一次快速充电,一次容量可扩展和再充电。这是对复仇者、业余爱好者和

  • 5 Metabolon获得6000万美元信贷以推动增长和创新

    北卡罗来纳州莫里斯维尔,2024年5月16日/PRNewswire/-Metabolon,股份有限公司是提供代谢组学解决方案以推动各种生命科学研究、诊断、治疗开发和精准医疗应用的全球领导者,宣布已关闭一项6000万美元的新信贷。这项重大投资将用于推动公司的增长计划,并扩大其研发工作,以进一步增强其代谢组学平台。这笔投资还将支持该公司的全球扩张计划,包括市场渗透计划和战略合作伙伴关系。 此次融资由T

  • 6 美国CPI报告低于预期后,比特币价格上涨+5%

    美国CPI数据升至0.3%,略低于4月预期的0.4%。4月通胀数据缓慢后,市场有所缓解,BTC上涨+5% 在美国CPI数据显示4月份通胀没有恶化后,包括比特币在内的市场风险有所缓解。 根据美国劳工统计局(BLS)的数据,4月份消费者价格指数(CPI)上涨0.3%,略低于预期的0.4%。CPI是美联储利率决策的关键数据点,它跟踪消费者为商品和服务支付的费用,以衡量通货膨胀。 事实上,数据显示,4月份

  • 7 ShibaSwap终于在Shibarium上直播,带来新功能和更多Shiba Inu烧伤

    Shiba Inu生态系统DEX ShibaSwap终于在Shibarium上上线,带来了新的功能,包括增强的SHIB燃烧。 Shiba Inu生态系统团队宣布ShibaSwap最终过渡到生态系统区块链Shibarium。因此,ShibaSwap现在是一个同时存在于Shibarium和以太坊上的多链去中心化交易所。 ShibaSwap在SHIB团队首次调侃迁移两周多后抵达Shibarium。根据公

  • 8 Bankless:是什么引发了本轮加密市场涨势?

    作者:Jack Inabinet,Bankless;编译:邓通,今天早上,加密资产从四月份的关键通胀信号中脱颖而出。 这些数据说明了什么?为什么市场将其解读为买入信号?尽管周二公布的生产者价格指数(PPI)显示上个月通胀略高于预期,但今天公布的消费者物价指数统计数据符合分析师预期。通胀依然具有粘性,仍高于美联储2%的长期目标,但这是CPI近三个月来首次下降; 与此同时,市场显示出越来越多的停滞迹象

  • 9 BVNK嵌入PayPal美元稳定币扩展支付选项

    支付基础设施提供商BVNK已宣布将稳定币PayPal USD(PYUSD)集成到其平台中。PYUSD的发行由帕克索斯信托公司全权负责,受纽约金融服务部(NYDFS)的监管。 增强支付选项 这种集成允许企业通过BVNK的支付平台访问PYUSD,这是一种与美元挂钩的稳定币。除了PYUSD,用户还可以使用其他14种流行的数字货币、领先的稳定币和25种法定货币。作为PYUSD生态系统的批准参与者,BVNK

  • 10 3万亿枚代币被鲸鱼出售 SHIB 价格已见顶了吗?

    在过去 24 小时内,随着 Shiba Inu 的价格恢复惊人的上涨势头,一头著名的加密鲸鱼向 Robinhood 出售了近 3 万亿枚代币,在加密社区引起了轰动。鲸鱼的这一举动与 SHIB 近 10% 的价格上涨同时发生,引发了市场情绪,认为该代币的价格可能已见顶。主要归因于价格上涨期间的获利了结行为的鲸鱼交易已经浮出水面,引起加密市场交易者和投资者对SHIB 未来价格走势的猜测。以下是对以狗为