Top DEX曝光针对Solana用户的恶意Chrome扩展程序

币界网Опубликовано 2024-08-20Обновлено 2024-08-20

币界网报道:

领先的基于Solana的去中心化交易所聚合器Jupiter暴露了针对Solana用户的恶意Chrome扩展程序。

被称为Bull Checker的恶意Chrome扩展程序一直针对Solana旗下的几个子版块。

Bull Checker扩展详细信息

根据公告,Bull Checker似乎是一个无害的只读扩展,旨在拥有修改网站数据的广泛权限。

Jupiter研究人员发现了恶意扩展,此前有报道称,几个基于Solana的去中心化应用程序(dApps)的一些用户在一次重大盗窃中被利用。

经过调查,研究人员发现Bull Checker扩展与Jupiter和Raydium等dApp交互,修改用户的交易数据,恶意将资金转移到另一个钱包。

该报告提供了证据,证明在用户正常签署交易后,该扩展程序如何恶意修改交易数据并将资金转移到骗子的钱包。

值得注意的是,修改通常发生在交易处理过程中。此外,在模拟过程中,研究人员没有发现Bull Checker扩展是恶意的。然而,该扩展在链上交易期间变得活跃,以窃取用户的资金。

进一步的调查显示,一个匿名的Reddit帐户“Solana_OG”在不同子版块的评论区共享了恶意扩展。这个Reddit帐户针对的是寻求购买基于Solana的模因币的用户。

安全提示

与此同时,研究人员警告说,可能还有其他具有类似功能的恶意扩展程序,如Blue Checker,尚未被发现。

与此同时,他们警告不要安装具有“读取和更改”权限的扩展,并敦促用户从浏览器中卸载它们。建议Solana用户谨慎使用需要大量权限的扩展。

公告中写道:“保持安全,除非你真的确定,否则不要安装可以读/写数据的扩展!”。

在Memecoin的成功中,Solana的受欢迎程度飙升

几个月前,由于网络上推出的选定模因币的成功,Solana获得了巨大的吸引力。

随着dogwifhat(WIF)、Bonk(Bonk)、Popcat(Popcat)和Book of Meme(BOME)的大规模增长,Solana最终成为本周期模因币的领先网络。

随着越来越多的模因币进入索拉纳,骗子也抓住机会利用毫无戒心的投资者。他们的策略包括从不谨慎的投资者到推出恶意扩展来转移用户的资金。

今年5月,区块链安全公司SlowMist揭露了一个欺诈性的Chrome扩展程序Aggr,该扩展程序成功窃取了价值数百万美元的加密货币,尽管它拥有多条积极的评论。

Трендовые криптовалюты

Похожее

Еженедельные победители и аутсайдеры крипторынка – VELVET, BEAT, WLD, XLM

На этой неделе крипторынок находился под давлением. Bitcoin и Ethereum продолжили слабое выступление, в то время как капитал перетек в ряд низкокапитализированных альткойнов, что привело к значительному росту на отдельных токенах. **Лидеры недели:** * **Velvet [VELVET]:** стал крупнейшим еженедельным победителем с ростом на 235%, приблизившись к своему историческому максимуму. Технический анализ предполагает, что восходящий тренд остается в силе, несмотря на перекупленность. * **DeXe [DEXE]:** вырос на 60%, вернувшись к уровню $22 впервые с 2021 года. Активная покупка на просадках указывает на сохранение контроля быков. * **Audiera [BEAT]:** подорожал на 45%, что стало резким разворотом после падения на 70% неделей ранее, указывая на агрессивное возвращение покупателей. Среди других значимых ростов отмечены Cortex [CX] (+2710%) и Biconomy [BICO] (+246%). **Аутсайдеры недели:** * **MemeCore [M]:** обрушился на 70% после сообщений о манипуляциях инсайдеров. Токен находится в глубоко перепроданной зоне, идут первые попытки стабилизации. * **Worldcoin [WLD]:** упал на 26%, что выглядит как здоровая коррекция после пятинедельного ралли. Ключевой уровень поддержки находится возле $0.40. * **Stellar [XLM]:** потерял 18.5%, продолжив серию падения. Пробитие поддержки $0.25 увеличивает риск более глубокой коррекции. К другим заметным падениям относятся Humanity [H] (-71%) и Biconomy [BICO] (-68.5%). Итог недели: высокая волатильность с резкими взлетами и падениями, характерная для ротации капитала в условиях неопределенности.

ambcrypto37 мин. назад

Еженедельные победители и аутсайдеры крипторынка – VELVET, BEAT, WLD, XLM

ambcrypto37 мин. назад

Sui сотрудничает с Token Terminal для предоставления институциональной аналитики в блокчейне

Sui Network объявила о партнерстве с Token Terminal для интеграции финансовых данных и аналитики блокчейна в рабочие процессы институциональных исследований. Цель интеграции — упростить анализ данных сети Sui для профессиональных пользователей, повысив прозрачность и доступность информации для институциональных инвесторов. Важно отметить, что это партнерство направлено на улучшение исследовательской инфраструктуры и не должно рассматриваться как фактор, непосредственно влияющий на цену токена SUI или немедленный рост общего объема заблокированных средств (TVL). В текущих рыночных условиях, когда ликвидность снижена, а направление Биткойна остается неопределенным, подобные обновления экосистемы предоставляют трейдерам конкретные, проверяемые данные для анализа, в отличие от спекулятивных нарративов. Трейдерам рекомендуется обращаться к официальным материалам Sui Foundation и Token Terminal для проверки информации. Эта интеграция представляет собой шаг в развитии инфраструктуры Sui, а не сигнал к немедленным рыночным действиям.

bitcoinist2 ч. назад

Sui сотрудничает с Token Terminal для предоставления институциональной аналитики в блокчейне

bitcoinist2 ч. назад

SecondFi представляет план восстановления после эксплуатации кошелька Cardano на 2,4 миллиона долларов

**ВторойFi представляет план восстановления после взлома кошелька Cardano на $2,4 млн** После эксплуатации уязвимости на уровне кошелька, в результате которой было изъято около $2,4 млн в ADA, протокол SecondFi провел криминалистический анализ. Согласно официальному отчету, команда сделала снимок балансов пострадавших аккаунтов и представила план возврата средств в течение двух недель. Важно отметить, что инцидент связан с уязвимостью конкретного кошелька, а не с недостатками самого блокчейна Cardano. В связи с этим пользователям рекомендуется не делать поспешных выводов о безопасности протокола Cardano без прямых технических доказательств. Эта ситуация служит напоминанием для рынка о важности проверяемых данных — таких как обновления безопасности и записи в блокчейне — особенно в условиях неопределенности, когда внимание к движению средств и официальным заявлениям повышено. Трейдерам следует сосредоточиться на проверке следующих шагов: официальных обновлений от SecondFi и записей транзакций в сети Cardano.

bitcoinist3 ч. назад

SecondFi представляет план восстановления после эксплуатации кошелька Cardano на 2,4 миллиона долларов

bitcoinist3 ч. назад

Технология Chainlink Smart Collateral выбрана для пилотного проекта финансовой инфраструктуры DTCC

**Краткое содержание** Технология Chainlink была выбрана для участия в испытаниях инфраструктуры управления залоговым обеспечением, проводимых DTCC (Depository Trust & Clearing Corporation). В материалах испытаний также упоминается контекст пилотного проекта по расчетам на валютном рынке Pangea FX. Важно отметить, что речь идет именно о **испытании инфраструктуры**, а не о завершенном развертывании коммерческого продукта или о заключении многомиллиардной сделки. Это событие подчеркивает растущую роль инфраструктурных решений Chainlink в традиционных финансовых системах. Для рынка это сигнал, на который стоит обратить внимание, особенно в условиях неопределенности. Однако трейдерам следует избегать поспешных выводов и дождаться официальных заявлений от DTCC и разработчиков Chainlink для дальнейшей проверки информации и понимания реальных масштабов и последствий данного пилотного проекта.

bitcoinist4 ч. назад

Технология Chainlink Smart Collateral выбрана для пилотного проекта финансовой инфраструктуры DTCC

bitcoinist4 ч. назад

Регуляторы США одобрили запуск Kalshi регулируемых CFTC бессрочных фьючерсов, привязанных к Bitcoin

**Краткое изложение:** Комиссия по торговле товарными фьючерсами США (CFTC) одобрила платформе Kalshi запуск регулируемых бессрочных фьючерсных контрактов с привязкой к биткоину. Это решение рассматривается как важная веха в развитии регулируемого рынка криптовалютных деривативов в США, предлагающая альтернативу офшорным платформам. Ключевой момент — создание регулируемого инструмента для розничных инвесторов, а не одобрение маржинальной торговли как таковой. Развитие происходит в период поиска рынком четкого направления. Хотя биткоин остается ключевым для настроений, внимание также смещается на фундаментальные показатели альткоинов. Утверждение Kalshi может стать фактором для оценки трендов, связанных с регулированием и внедрением. Однако его реальное влияние на рынок будет зависеть от подтверждения другими данными, реакции ликвидности и общего рыночного контекста.

bitcoinist5 ч. назад

Регуляторы США одобрили запуск Kalshi регулируемых CFTC бессрочных фьючерсов, привязанных к Bitcoin

bitcoinist5 ч. назад

Торговля

Спот

Популярные статьи

Обсуждения

Добро пожаловать в Сообщество HTX. Здесь вы сможете быть в курсе последних новостей о развитии платформы и получить доступ к профессиональной аналитической информации о рынке. Мнения пользователей о цене на SOL (SOL) представлены ниже.

活动图片