Solana DeFi用户受到恶意“Bull Checker”扩展的攻击

时间:2024-09-27 编辑: 浏览:(600)

Jupiter的最新报告指出了一个新的恶意浏览器扩展程序,据称该扩展程序耗尽了几名Solana用户的钱包。经过广泛调查,去中心化交易所聚合器确定了一个名为“Bull Checker”的扩展,该扩展针对Solana相关的子版块。

DEX迅速采取行动,因为上周有少数用户使用Solana DeFi的报道被耗尽。

木星红旗“公牛检查器”

匿名的Jupiter创始人Meow在一篇X帖子中提到,由该平台领导的一个团队花了很长时间试图找出对Solana DeFi用户的一些攻击的根本原因。他们发现“Bull Checker”的目标是Solana和其他子版块上的Reddit用户。

该报告表明,使用此扩展程序的用户通常与dApp进行交互,但在交易完成后,他们的代币有可能被恶意移动到另一个钱包。它补充说,在任何dapp或钱包中都没有发现漏洞。

它建议立即删除仍在使用该扩展程序或具有广泛权限的扩展程序的用户。调查发现,“Bull Checker”有权阅读和更改网站上的所有数据。事实证明,这是一个潜在的原因。

该报告强调,Raydium已确认其受影响的用户安装了相同的扩展程序。然而,恶意浏览器扩展程序应该是一个只读扩展程序,允许用户查看模因币的持有者。它补充说,不需要像这样的扩展来读取或写入所有网站上的数据。一些用户继续安装和使用该扩展。

在过去的几天里,我们的团队和由@0xSoju和@0xYankee领导的模组花了无数个小时试图找出对Solana DeFi用户的一些攻击的根本原因。在@offede_labs、@blowfishxyz和其他人的帮助下,我们发现了一个名为“Bull…https://t.co/jmzOWKE7P8pic.twitter.com/KKiHJhI7dx--喵喵(@weremeow)2024年8月19日

喵问题咨询

Meow建议,目前已经发现了一个恶意扩展,但可能还有其他此类扩展会影响用户。更多关于排水沟的报道尚未找到。如果用户怀疑某个扩展同时具有读取和更改权限,请立即卸载它。不要被炒作所迷惑;它补充道,仅仅因为某些东西在Reddit上获得了赞成票,并不意味着它是安全的。

这发生在基于Solana的模因币在市场上遇到困难的时候。DogWifHat(WIF)价格在过去30天内下跌了37%,同期BONK价格下跌了约40%。

索拉纳(SOL)和木星(JUP)的价格在上个月也分别暴跌了15%和22%,影响了整个生态系统。截至发稿时,SOL的平均交易价格为147.11美元。其24小时交易量增长了10%,达到22.9亿美元。

最新 更多 >
  • 1 在监管机构对ETF申请保持沉默之际,以太坊产品让资金流失

    数字资产投资表示,这是五周来的首次流入,过去一周净收益为1.3亿美元。 有趣的是,美国监管机构对以太坊ETF现货申请缺乏行动,这引发了人们的猜测,即不会很快获得批准,这导致以太坊在同一时间段内出现大量资金外流。 投资者为现货以太坊ETF审批延迟做好准备 CoinShares最新一期的《数字资产基金流动周报》显示,比特币投资产品的资金流入量为1.44亿美元,从低迷的一个月开始反弹。短比特币ETP经历

  • 2 Frost&Sullivan称赞惠普提高了产品的可修复性、可重复使用性和可回收性及其市场领先地位

    惠普的战略合作、循环经济的无缝方法以及密切的关系支持回收,并将其定位为电子行业的首选合作伙伴和供应商。 圣安东尼奥,2024年5月14日/PRNewswire/-最近,Frost&Sullivan评估了电气和电子设备(EEE)循环经济行业,并根据其调查结果,授予惠普2024年北美年度公司奖。该公司通过严格的设计流程创造创新产品,重点是在其产品的整个生命周期中提高其环境性能。该公司在30多年的时间里

  • 3 比特币Layer2爆发前夜 我们可以从以太坊L2上学到什么?

    随着2023年Ordinal协议的诞生,比特币作为昔日的“数字黄金”迎来了一种全新的资产类型——“铭文”,如果说比特币是黄金的话,那么铭文则类似于用黄金加工后的产品,拥有独特的价值。这种在第一个区块链上的原生资产发行方式迅速获得市场的追捧,不仅衍生出更多的资产发行协议如BRC20,Atomical、Runes等,还诞生了诸如ORDI、SATS等知名铭文,以及众多比特币的原生NFT。一时间比特币生态

  • 4 Web3隐私数据终局将至?一览FHE赛道

    作者:Peng Sun,Foresight News 这个市场充满着二律背反,隐私赛道让人大失所望,但作为意识形态的数据隐私却又令人满怀憧憬。隐私,是加密世界不灭的梦。 密码学是区块链的原语,最初知道同态加密(HE)的时候我们还在讨论 ZK 有没有可能应用在区块链上,但现在已经到了 ZK 怎么好用、HE 什么时候用的阶段。 对很多人来说,密码学的技术离我们太远了,专业壁垒太高,散户难以参与。去年

  • 5 百年子公司向日葵健康计划入选堪萨斯州医疗补助奖

    圣路易斯,2024年5月14日/PRNewswire/-致力于帮助人们过上更健康生活的领先医疗保健企业Centene Corporation(NYSE:CNC)今天宣布,堪萨斯州行政部已选择其位于堪萨斯州的子公司向日葵健康计划(Sunflower),继续通过堪萨斯州的医疗补助和儿童健康保险计划(CHIP)KanCare提供管理医疗保健服务。新的三年期合同预计将于2025年1月1日生效,可选择续约两

  • 6 Ethena 2024 路线图:为了成为1000亿美元的加密圣杯,我们需要做些什么?

    作者|Ethena 编译 | GaryMa 吴说区块链 本文内容不代表吴说区块链观点 摘要 本文旨在概述 Ethena 在未来几个月的路线图和统一愿景。 i)我们为什么认为Ethena很重要 ii)我们感到兴奋的事情:USDe与DeFi、CeFi、TradFi 领域的融合 iii)Ethena 终极目标:货币、网络、交易 Ethena 为何重要? 一直以来,加密货币的圣杯都是实现货币地位。 比特币

  • 7 比特币交易所买卖基金的兴趣激增:谁在买谁在卖?

    美国现货比特币交易所买卖基金出现净流入,表明信心增强。香港交易所交易基金出现资金外流,美国现货比特币交易所交易基金全球交易量下降。 今天对比特币爱好者来说是一个重要时刻,因为美国现货比特币交易所交易基金(ETF)已恢复净流入。 在连续四周资金外流后,上周资金流入总额达到1.168亿美元。投资者信心的回升正值这种领先的加密货币在过去24小时内价格下跌1.98%之际。 投资者兴趣增加 尽管价格存在不确

  • 8 游戏革命——为什么链上购买是未来

    HodlX Guest Post提交您的帖子 “Fortnite”皮肤和PokéCoins似乎更像是一个有趣的噱头,而不是游戏中的必需品,但这些类型的游戏内购买构成了700多亿美元的巨大市场。 游戏内购买已经存在了一分钟。大型出版商出售的第一笔微交易是在2006年,当时贝塞斯达以2.50美元的价格出售了《上古卷轴IV:遗忘》中的马甲。 从那时起,后者在不同的游戏世界中大受欢迎。但这里有一个警告。

  • 9 Robinhood在欧洲大举押注加密货币:推出赌注

    尽管Robinhood可能因其加密货币产品在美国面临执法行动,但它正在进一步扩大其在欧洲的服务。今天(星期三),该经纪公司宣布了其针对索拉纳持有者的首个加密货币质押服务,该服务仅对其欧洲客户开放。 Robinhood的首个加密股权服务 除了入股,这家总部位于美国的经纪公司还将在意大利、波兰和立陶宛这三个欧洲国家推出三种当地语言的加密货币投资应用程序。此举非常具有战略意义,因为这是欧洲大陆Robin

  • 10 浅聊NOT二三事——TON生态的自下而上实验?

    作者:Eric SJ 来源:X,@sjbtc91.先定义一下NOT,Meme属性肯定是大于游戏属性的,甚至都没有什么游戏的影子。严谨点来说可以被定义为【手机挖矿】这个赛道,这个赛道用户体量真的很庞大,该赛道未上线的著名项目当属#PINetwork二级市场最出名的当属#CORE了。2.交易所上市NOT其实还能理解,但这次是同时上线币安的OKX的新币挖矿可就有点惊奇了,我记得上一个这样的好像是ACE吧