Cảnh báo: Người dùng Solana đang bị “Bull Checker” nhắm mục tiêu

Updated: 21/08/2024 at 17:00

Công ty tổng hợp trao đổi phi tập trung Jupiter cho biết họ đã xác định được một tiện ích mở rộng trình duyệt độc hại mới. Tiện ích mở rộng này đã rút hết tiền trong ví của một số người dùng Solana và thậm chí có thể qua mặt được các máy dò.

Trong bài đăng nghiên cứu ngày 20 tháng 8, nhà sáng lập Jupiter Meow cho biết “Bull Checker” – một tiện ích mở rộng độc hại của trình duyệt Google Chrome – đã nhắm mục tiêu vào người dùng Solana trên Reddit, tự quảng cáo là tiện ích mở rộng để xem thông tin của tất cả những người nắm giữ memecoin. 

bull checker solana

Nguồn: Jupiter/X

“Nếu bạn có tiện ích mở rộng này (hoặc các tiện ích mở rộng tương tự có quyền mở rộng mà bạn không thể tin cậy), vui lòng xóa ngay lập tức.”

Meow cho biết tiện ích mở rộng này có thể vượt qua các cuộc kiểm tra mô phỏng của Solana và “trông có vẻ bình thường” nhưng thực chất là một công cụ rút tiền được thiết kế để đánh cắp tiền từ ví của người dùng.

“Sau khi cài đặt Bull Checker, nó sẽ đợi cho đến khi người dùng tương tác với một DApp (ứng dụng phi tập trung) thông thường trên tên miền chính thức, trước khi sửa đổi giao dịch được gửi đến ví để ký. Sau khi sửa đổi, kết quả mô phỏng vẫn sẽ ‘bình thường’ và không có vẻ gì giống như một trình rút tiền.”

Meow cho biết tiện ích mở rộng Bull Checker đã yêu cầu người dùng chấp nhận quyền “đọc và ghi” dữ liệu, đồng thời nói thêm rằng bất kỳ tiện ích mở rộng kiểm tra ví hợp pháp nào cũng chỉ nên yêu cầu quyền “chỉ đọc”. 

“Đây lẽ ra phải là một dấu hiệu cảnh báo lớn đối với người dùng, nhưng rõ ràng là một số người dùng vẫn tiếp tục cài đặt và sử dụng tiện ích mở rộng này”. 

“Người dùng có tiện ích mở rộng này sẽ tương tác với DApp như bình thường, nhưng có nguy cơ token của họ sẽ bị chuyển sang ví khác sau khi giao dịch hoàn tất”. 

bull checker solana

Phần mở rộng “Bull Checker” yêu cầu cấp quyền để đọc và ghi dữ liệu. Nguồn: Jupiter

Một trong những người dùng quảng cáo tiện ích mở rộng độc hại này trên Reddit cho biết họ đã sử dụng nó để kiếm được 3.000 đô la trong tuần trước mà không cung cấp thêm thông tin chi tiết. 

Jupiter đã trấn an người dùng rằng không có lỗ hổng nào được phát hiện trong bất kỳ ứng dụng phi tập trung hoặc ví lớn nào trên mạng Solana trong quá trình điều tra. 

Việc phát hiện ra tiện ích mở rộng “Bull Checker” diễn ra chưa đầy hai tuần sau khi sàn giao dịch tương lai phi tập trung Cypher Protocol có trụ sở tại Solana dừng hệ thống hợp đồng thông minh của mình sau một vụ tấn công khai thác ước tính trị giá 1 triệu đô la.

Trong khi đó, vào ngày 8 tháng 7, Matthias Mende – đồng sáng lập Dubai Blockchain Center, đã nói rằng anh đã trở thành nạn nhân của một vụ khai thác mà hacker đã đánh cắp được hơn 100.000 đô la trong Solana từ Ví Phantom của anh ấy sau khi tham gia sự kiện presale memecoin. 

Tham gia Telegram: https://t.me/tapchibitcoinvn

Theo dõi Twitter (X): https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin

Itadori

Theo Cointelegraph

Được đề cập trong bài viết
Bình luận
Mới cập nhật

Giá BNB đã tăng hơn 30% trong tháng 7, lập đỉnh lịch sử mới tại 861,20 USD vào thứ Hai. Theo nhà phân tích từ BitBull, đà tăng này vẫn chưa dừng lại khi BNB có thể tiếp tục nhân đôi giá trị, hướng tới các mốc 1.000 USD vào... ...

Giá Shiba Inu (SHIB) tiếp tục dao động trong biên độ hẹp quanh mức $0,000014, với biến động hàng ngày tương đối khiêm tốn. Trong khi phe bò và phe gấu vẫn tranh giành quyền kiểm soát ngắn hạn, SHIB vẫn giữ được mức tăng 24% trong tháng qua –... ...

Ether đã tăng 57% trong tháng qua, nhưng áp lực bán liên tục quanh ngưỡng 4.000 USD đang giới hạn dư địa tăng giá. Nhà phân tích thị trường độc lập Adam nhận định, dù “ETH đã thực sự quay trở lại,” đà tăng có thể chững lại trừ khi... ...

Tron Inc. – công ty mới được tái cấu trúc sau thương vụ sáp nhập với dự án blockchain của Justin Sun – vừa nộp hồ sơ lên Ủy ban Chứng khoán và Giao dịch Mỹ (SEC) nhằm huy động tối đa 1 tỷ USD. Động thái này nằm trong chiến... ...

Base, mạng lưới Layer 2 (L2) được Coinbase ươm tạo, đang nổi lên như nền tảng có lợi nhuận cao nhất trong toàn bộ hệ sinh thái Ethereum. Theo dữ liệu mới nhất, Base đã tạo ra doanh thu trung bình 185.291 USD mỗi ngày trong sáu tháng qua, bỏ... ...

Bitcoin đang phát triển và dữ liệu đã cho thấy điều đó. Trong những ngày gần đây, hashrate của mạng đã tăng vọt lên mức cao kỷ lục mới, trong khi những coin “ngủ quên” từ lâu cũng bắt đầu quay trở lại lưu thông. Kể từ khi các quỹ Bitcoin... ...

Giá XRP thể hiện sức mạnh vào thứ 2, khi các trader dần thích nghi với đợt bán tháo tuần trước, trùng với việc đồng sáng lập Ripple — Chris Larsen bán 50 tỷ coin. Tại thời điểm viết bài, giá vẫn giữ trên mức 3 đô la và các... ...

Bitcoin tiến đến thời điểm chốt tháng 7 với mục tiêu 120.000 đô la khi đà phục hồi giá được giữ vững. Diễn biến giá BTC đang khiến các nhà đầu tư kỳ vọng mức đỉnh lịch sử sẽ quay trở lại, nhưng nguy cơ điều chỉnh xuống 113.000 đô... ...

Khi tháng 7 khép lại, thị trường tài chính toàn cầu bước vào tháng 8 với nhiều kỳ vọng và thận trọng. Giới giao dịch và nhà đầu tư đang dõi theo loạt tín hiệu kinh tế quan trọng từ Hoa Kỳ – những yếu tố có thể định hình... ...

Pepe (PEPE) đang phát đi những tín hiệu hồi phục đáng chú ý khi giá bật trở lại từ vùng hỗ trợ then chốt – một động thái cho thấy lực cầu mới đang dần quay lại thị trường. Đồng memecoin mang biểu tượng chú ếch này tiếp tục duy... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode