Trang chủ Tạp chí Tin tức Solana (SOL) Cảnh báo: Người dùng Solana đang bị “Bull Checker” nhắm mục tiêu

Cảnh báo: Người dùng Solana đang bị “Bull Checker” nhắm mục tiêu

Công ty tổng hợp trao đổi phi tập trung Jupiter cho biết họ đã xác định được một tiện ích mở rộng trình duyệt độc hại mới. Tiện ích mở rộng này đã rút hết tiền trong ví của một số người dùng Solana và thậm chí có thể qua mặt được các máy dò.

Trong bài đăng nghiên cứu ngày 20 tháng 8, nhà sáng lập Jupiter Meow cho biết “Bull Checker” – một tiện ích mở rộng độc hại của trình duyệt Google Chrome – đã nhắm mục tiêu vào người dùng Solana trên Reddit, tự quảng cáo là tiện ích mở rộng để xem thông tin của tất cả những người nắm giữ memecoin. 

bull checker solana

Nguồn: Jupiter/X

“Nếu bạn có tiện ích mở rộng này (hoặc các tiện ích mở rộng tương tự có quyền mở rộng mà bạn không thể tin cậy), vui lòng xóa ngay lập tức.”

Meow cho biết tiện ích mở rộng này có thể vượt qua các cuộc kiểm tra mô phỏng của Solana và “trông có vẻ bình thường” nhưng thực chất là một công cụ rút tiền được thiết kế để đánh cắp tiền từ ví của người dùng.

“Sau khi cài đặt Bull Checker, nó sẽ đợi cho đến khi người dùng tương tác với một DApp (ứng dụng phi tập trung) thông thường trên tên miền chính thức, trước khi sửa đổi giao dịch được gửi đến ví để ký. Sau khi sửa đổi, kết quả mô phỏng vẫn sẽ ‘bình thường’ và không có vẻ gì giống như một trình rút tiền.”

Meow cho biết tiện ích mở rộng Bull Checker đã yêu cầu người dùng chấp nhận quyền “đọc và ghi” dữ liệu, đồng thời nói thêm rằng bất kỳ tiện ích mở rộng kiểm tra ví hợp pháp nào cũng chỉ nên yêu cầu quyền “chỉ đọc”. 

“Đây lẽ ra phải là một dấu hiệu cảnh báo lớn đối với người dùng, nhưng rõ ràng là một số người dùng vẫn tiếp tục cài đặt và sử dụng tiện ích mở rộng này”. 

“Người dùng có tiện ích mở rộng này sẽ tương tác với DApp như bình thường, nhưng có nguy cơ token của họ sẽ bị chuyển sang ví khác sau khi giao dịch hoàn tất”. 

bull checker solana

Phần mở rộng “Bull Checker” yêu cầu cấp quyền để đọc và ghi dữ liệu. Nguồn: Jupiter

Một trong những người dùng quảng cáo tiện ích mở rộng độc hại này trên Reddit cho biết họ đã sử dụng nó để kiếm được 3.000 đô la trong tuần trước mà không cung cấp thêm thông tin chi tiết. 

Jupiter đã trấn an người dùng rằng không có lỗ hổng nào được phát hiện trong bất kỳ ứng dụng phi tập trung hoặc ví lớn nào trên mạng Solana trong quá trình điều tra. 

Việc phát hiện ra tiện ích mở rộng “Bull Checker” diễn ra chưa đầy hai tuần sau khi sàn giao dịch tương lai phi tập trung Cypher Protocol có trụ sở tại Solana dừng hệ thống hợp đồng thông minh của mình sau một vụ tấn công khai thác ước tính trị giá 1 triệu đô la.

Trong khi đó, vào ngày 8 tháng 7, Matthias Mende – đồng sáng lập Dubai Blockchain Center, đã nói rằng anh đã trở thành nạn nhân của một vụ khai thác mà hacker đã đánh cắp được hơn 100.000 đô la trong Solana từ Ví Phantom của anh ấy sau khi tham gia sự kiện presale memecoin. 

Tham gia Telegram: https://t.me/tapchibitcoinvn

Theo dõi Twitter (X): https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin

Itadori

Theo Cointelegraph

MỚI CẬP NHẬT

Cơ quan quản lý chứng khoán Úc (ASIC) thắng kiện nhà điều hành Kraken

Tòa án Liên bang Úc đã ra phán quyết vào thứ Sáu rằng nhà điều hành sàn giao dịch tiền điện tử Kraken tại...

ETF Bitcoin giao ngay ghi nhận 65 triệu USD dòng vốn vào, kéo dài...

Các quỹ ETF Bitcoin giao ngay tại Hoa Kỳ đã ghi nhận dòng vốn ròng lên tới 64,91 triệu USD vào thứ Năm, đánh...

El Salvador thu được 357,3 triệu đô la nhờ cam kết mua BTC hàng...

Dưới sự lãnh đạo của Tổng thống Nayib Bukele, El Salvador đã tiếp tục khẳng định cam kết của mình đối với Bitcoin, làm...

Bitcoin vượt $60.000, lãi suất mở hợp đồng tương lai tăng $2 tỷ trong...

Việc Bitcoin bứt phá vượt mốc $60.000 dường như đã khơi dậy một làn sóng lạc quan mới trong cộng đồng trader. Sau khi...

SEC phản bác nỗ lực của người sáng lập Hex, Richard Heart, nhằm bác...

Phản hồi trước nỗ lực của Richard Heart, người sáng lập HEX, trong việc bác bỏ vụ kiện chống lại mình, Ủy ban Chứng...

Đồng sáng lập OmegaPro bị bắt tại Thổ Nhĩ Kỳ vì nghi án lừa...

Andreas Szakacs, đồng sáng lập của OmegaPro, đã bị bắt tại Thổ Nhĩ Kỳ vào tháng 7 vì bị cáo buộc tham gia vào...

Justin Sun dự đoán doanh thu của Tron có thể đạt 4 tỷ USD...

Nhà sáng lập Tron Justin Sun dự đoán tổng doanh thu của TRON có thể đạt 3 tỷ USD trong 12 tháng tới, với...

Số dư Bitcoin trên các sàn giao dịch biến động trong suốt năm 2024

Số dư Bitcoin trên các sàn giao dịch đã biến động trong suốt năm 2024, trùng với thời kỳ biến động giá. Các biểu...
avax-tang-gia

Đã đến lúc giá Avalanche (AVAX) chuyển sang tăng giá chưa?

Sau gần sáu tháng liên tục giảm giá, giá AVAX dường như đang ở giai đoạn đầu của một xu hướng đảo chiều. Vào...

Sony Group hé lộ việc ra mắt blockchain Layer-2 trên Ethereum hợp tác với...

Tập đoàn đa quốc gia Sony Group, thông qua liên doanh blockchain với Startale, đã công bố phát triển Soneium, một blockchain Layer-2 trên...
ca-voi-btc-ban-thao

Cá voi Bitcoin bán tháo 18 triệu đô la – 300 BTC đã biến...

Theo dõi từ Ai 姨, địa chỉ ví cá voi BTC 35TZj...iX2cR đã mở một vị thế lớn trong Bitcoin vào tháng 7 với...

Jackson Hole: Đợt tăng giá Bitcoin sẽ trở lại sau bài phát biểu của...

Ngày mai, Chủ tịch Jerome Powell sẽ có bài phát biểu quan trọng tại cuộc họp thường niên của các nhà quản lý ngân...

Worldcoin (WLD) bị cơ quan chức năng Colombia giám sát vì cáo buộc vi...

Cơ quan bảo vệ người tiêu dùng hàng đầu Colombia đã cáo buộc dự án tiền điện tử sinh trắc học Worldcoin và công...
btc-tang

3 lý do tại sao giá Bitcoin có thể đạt $68.000 vào tháng 9

Giá Bitcoin (BTC) đã phục hồi hơn 22% từ mức thấp khoảng $49.557 vào ngày 5/8, và các nhà phân tích tin rằng các...

Thị trường tăng giá này có thể đã đi được nửa chặng đường, nhưng...

Mọi thứ đang trở nên yên ắng - quá yên ắng - làm dấy lên lo ngại về việc liệu đây có còn là...

Giá Coin hôm nay 23/08: Bitcoin nỗ lực giữ vững mốc $60.000, altcoin tăng...

Bitcoin nỗ lực giữ giá trên vùng $60.000 khi phe bò cố gắng duy trì đà phục hồi. Biểu đồ giá BTC - 1 ngày...