首页  >  文章  >  Chrome 扩展程序“Bull Checker”窃取 Solana DeFi 用户的代币

Chrome 扩展程序“Bull Checker”窃取 Solana DeFi 用户的代币

WBOY
WBOY原创
2024-08-20 15:13:12347浏览

去中心化交易平台 Jupiter Exchange 最近发布了一份详细报告,介绍了 Chrome 扩展 Bull Checker 在过去几周如何窃取 Solana DeFi 用户的代币。

Chrome 扩展程序“Bull Checker”窃取 Solana DeFi 用户的代币

根据去中心化交易平台 Jupiter Exchange 周一发布的一份报告,一个名为“Bull Checker”的 Chrome 扩展程序一直在窃取 Solana 去中心化金融(DeFi)协议用户的代币。

上周,一些用户报告在看似经过他们授权的交易中丢失了代币。这促使Jupiter进一步调查此事。

停止使用 Chrome 扩展 Bull Checker

据报道,Bull Checker 扩展在 Solana DeFi 相关 subreddits 上向用户进行了大力推广。它允许用户正常与去中心化应用程序 (dApp) 交互,交易在模拟过程中似乎按预期进行。

但是,完成这些交易后,该扩展程序会在用户不知情的情况下将其代币偷偷转移到另一个钱包。

Jupiter 确认钱包或 dApp 本身不存在漏洞,这表明该问题完全是由 Bull Checker 扩展引起的。

该扩展程序被宣传为用于查看 memecoin 持有者的只读工具,但它有权“读取和修改访问的所有网站上的所有数据”,这是其用户显然错过的一个主要危险信号。

“安装 Bull Checker 后,它将等到用户与官方域上的常规 dApp 进行交互,然后再修改发送到钱包进行签名的交易,”Jupiter 补充道。 “修改后,模拟结果仍然是‘正常’,不会出现漏水现象。”

以上是Chrome 扩展程序“Bull Checker”窃取 Solana DeFi 用户的代币的详细内容。更多信息请关注PHP中文网其他相关文章!

声明:
本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn