Người dùng Solana DeFi đang bị tấn công! Tiện ích mở rộng của Chrome nhắm mục tiêu mã thông báo SOL

  • Tiện ích mở rộng Bull Checker của Chrome được cho là đã bị đánh cắp từ người dùng DeFi.
  • Tiện ích mở rộng sẽ chuyển mã thông báo sang ví khác mà không có sự đồng ý của chủ sở hữu. 

Là một nhà đầu tư tiền điện tử dày dạn kinh nghiệm với hơn một thập kỷ điều hướng bối cảnh luôn thay đổi của tài sản kỹ thuật số, tôi đã học được cách luôn cảnh giác và chỉ tin tưởng vào những công cụ đáng tin cậy nhất trong không gian này. Tiết lộ gần đây về việc tiện ích mở rộng Bull Checker Chrome đánh cắp người dùng DeFi trên Solana là một lời nhắc nhở rõ ràng về chính bài học đó.

Nói một cách đơn giản hơn, nền tảng hoán đổi tài sản kỹ thuật số có tên Jupiter (JUP) đã gây xôn xao cộng đồng tiền điện tử do tiết lộ về một tiện ích bổ sung trình duyệt web có hại được thiết kế để khai thác người dùng Tài chính phi tập trung (DeFi) trên chuỗi khối Solana (SOL).

Theo những phát hiện gần đây trong một báo cáo được xuất bản trên nền tảng trước đây gọi là Twitter, có vẻ như tiện ích mở rộng Bull Checker của Chrome đã tập trung sự chú ý vào nhiều người dùng trong các cộng đồng Reddit liên quan đến Solana DeFi.

Với việc bổ sung tính năng này, người dùng có thể tương tác với các ứng dụng phi tập trung (dApps). Tuy nhiên, sau khi thực hiện giao dịch, việc chuyển mã thông báo tự động đã xảy ra sang một ví khác mà người dùng không hề biết.

Sao Mộc tiết lộ,

“Với tiện ích mở rộng này, người dùng có thể tương tác với các ứng dụng phi tập trung (dApps) giống như bình thường. Tuy nhiên, có khả năng là khi giao dịch hoàn tất, mã thông báo của họ có thể bị chuyển một cách gian lận sang ví kỹ thuật số khác mà họ không hề biết.”

Các bước tiếp theo

Sau khi phát hành báo cáo, Jupiter cảnh báo người dùng không nên sử dụng các tiện ích mở rộng được đề cập. Có tin đồn rằng một tài khoản Reddit, Solana_OG, có thể chịu trách nhiệm về các tiện ích mở rộng vì họ đã thuyết phục thành công người dùng tải xuống tiện ích mở rộng Bull Checker.

Nói một cách đơn giản hơn, Bull Checker đã chèn các lệnh độc hại vào trong các hướng dẫn hợp pháp của Jupiter và Raydium, khiến cho việc chuyển giao dịch sang một ví khác có vẻ được chấp nhận.

Vì lý do an toàn, người dùng nên loại bỏ mọi tiện ích mở rộng bổ sung có quyền rộng rãi, không đáng tin cậy.

Tác động đến SOL?

Theo báo cáo của Coinshare, cuộc tranh cãi nổi lên khi số lượng rút tiền từ mạng Solana gia tăng trong tuần qua.

Trong bảy ngày qua, đã có một khoản rút đáng kể khoảng 39 triệu đô la từ altcoin này, chủ yếu là do hoạt động giao dịch đối với memecoin trong hệ sinh thái của nó giảm.

Người dùng Solana DeFi đang bị tấn công! Tiện ích mở rộng của Chrome nhắm mục tiêu mã thông báo SOL

Đọc Dự đoán giá [SOL] của Solana 2024-25

Tương tự như vậy, số lượng giao dịch đến đã giảm đáng kể và số lượng giao dịch gửi đi trên mạng Solana lại tăng lên. Tại thời điểm này, theo DefiLlama, lưu lượng ròng của mạng ở mức xấp xỉ -0,22 triệu.

Dòng chảy ròng âm cho thấy nhu cầu đối với Sol ETP và các memecoin của nó giảm.

Người dùng Solana DeFi đang bị tấn công! Tiện ích mở rộng của Chrome nhắm mục tiêu mã thông báo SOL

2024-08-20 14:47