Trang chủ Tạp chí Tin tức Solana (SOL) Cảnh báo: Người dùng Solana đang bị “Bull Checker” nhắm mục tiêu

Cảnh báo: Người dùng Solana đang bị “Bull Checker” nhắm mục tiêu

Công ty tổng hợp trao đổi phi tập trung Jupiter cho biết họ đã xác định được một tiện ích mở rộng trình duyệt độc hại mới. Tiện ích mở rộng này đã rút hết tiền trong ví của một số người dùng Solana và thậm chí có thể qua mặt được các máy dò.

Trong bài đăng nghiên cứu ngày 20 tháng 8, nhà sáng lập Jupiter Meow cho biết “Bull Checker” – một tiện ích mở rộng độc hại của trình duyệt Google Chrome – đã nhắm mục tiêu vào người dùng Solana trên Reddit, tự quảng cáo là tiện ích mở rộng để xem thông tin của tất cả những người nắm giữ memecoin. 

bull checker solana

Nguồn: Jupiter/X

“Nếu bạn có tiện ích mở rộng này (hoặc các tiện ích mở rộng tương tự có quyền mở rộng mà bạn không thể tin cậy), vui lòng xóa ngay lập tức.”

Meow cho biết tiện ích mở rộng này có thể vượt qua các cuộc kiểm tra mô phỏng của Solana và “trông có vẻ bình thường” nhưng thực chất là một công cụ rút tiền được thiết kế để đánh cắp tiền từ ví của người dùng.

“Sau khi cài đặt Bull Checker, nó sẽ đợi cho đến khi người dùng tương tác với một DApp (ứng dụng phi tập trung) thông thường trên tên miền chính thức, trước khi sửa đổi giao dịch được gửi đến ví để ký. Sau khi sửa đổi, kết quả mô phỏng vẫn sẽ ‘bình thường’ và không có vẻ gì giống như một trình rút tiền.”

Meow cho biết tiện ích mở rộng Bull Checker đã yêu cầu người dùng chấp nhận quyền “đọc và ghi” dữ liệu, đồng thời nói thêm rằng bất kỳ tiện ích mở rộng kiểm tra ví hợp pháp nào cũng chỉ nên yêu cầu quyền “chỉ đọc”. 

“Đây lẽ ra phải là một dấu hiệu cảnh báo lớn đối với người dùng, nhưng rõ ràng là một số người dùng vẫn tiếp tục cài đặt và sử dụng tiện ích mở rộng này”. 

“Người dùng có tiện ích mở rộng này sẽ tương tác với DApp như bình thường, nhưng có nguy cơ token của họ sẽ bị chuyển sang ví khác sau khi giao dịch hoàn tất”. 

bull checker solana

Phần mở rộng “Bull Checker” yêu cầu cấp quyền để đọc và ghi dữ liệu. Nguồn: Jupiter

Một trong những người dùng quảng cáo tiện ích mở rộng độc hại này trên Reddit cho biết họ đã sử dụng nó để kiếm được 3.000 đô la trong tuần trước mà không cung cấp thêm thông tin chi tiết. 

Jupiter đã trấn an người dùng rằng không có lỗ hổng nào được phát hiện trong bất kỳ ứng dụng phi tập trung hoặc ví lớn nào trên mạng Solana trong quá trình điều tra. 

Việc phát hiện ra tiện ích mở rộng “Bull Checker” diễn ra chưa đầy hai tuần sau khi sàn giao dịch tương lai phi tập trung Cypher Protocol có trụ sở tại Solana dừng hệ thống hợp đồng thông minh của mình sau một vụ tấn công khai thác ước tính trị giá 1 triệu đô la.

Trong khi đó, vào ngày 8 tháng 7, Matthias Mende – đồng sáng lập Dubai Blockchain Center, đã nói rằng anh đã trở thành nạn nhân của một vụ khai thác mà hacker đã đánh cắp được hơn 100.000 đô la trong Solana từ Ví Phantom của anh ấy sau khi tham gia sự kiện presale memecoin. 

Tham gia Telegram: https://t.me/tapchibitcoinvn

Theo dõi Twitter (X): https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin

Itadori

Theo Cointelegraph

MỚI CẬP NHẬT

Giá Coin hôm nay 07/10: Bitcoin phục hồi về sát $64.000 nhưng vẫn khép...

Bitcoin khép lại tuần qua trong sắc đỏ, chấm dứt chuỗi 3 tuần tăng điểm liên tiếp.  Biểu đồ giá BTC - 1 tuần |...
mog-giam

Giá Moo Deng (MOODENG) giảm 60% trong một tuần vì lý do này

Giá Moo Deng (MOODENG) đã chứng kiến một đợt tăng ấn tượng suốt tháng 9, trở thành một token đáng chú ý trong không...

Chỉ còn 86 ngày nữa đến năm 2025: Bitcoin tiến gần đỉnh lịch sử,...

Tính đến ngày 7 tháng 10 năm 2024, chỉ còn 86 ngày nữa là đến năm 2025. Bitcoin (BTC) hiện đang duy trì mức...
ngay-7-10-phan-tich

4 altcoin này có dấu hiệu tăng mạnh khi BTC phục hồi trên $63k

Bitcoin (BTC) đã đóng cửa nến tuần trên mức $62.500, cao hơn nhiều so với mức thấp trong tuần là chỉ dưới $60.000. Điều...

Elon Musk tham dự cuộc vận động tranh cử cho Donald Trump, thúc đẩy...

Tỷ phú công nghệ Elon Musk đã tham dự một cuộc vận động tranh cử cho ứng cử viên đảng Cộng hòa Hoa Kỳ...
TON

TON ra mắt hub phi tập trung để tăng cường hoạt động meme

The Open Network (TON) đã ra mắt Memelandia, một trung tâm phi tập trung nhằm mục đích mở rộng hệ sinh thái memecoin của...
UAE

UAE miễn thuế VAT cho các giao dịch chuyển nhượng và chuyển đổi tiền...

Các quy định mới về thuế giá trị gia tăng (VAT) tại Các Tiểu vương quốc Ả Rập Thống nhất (UAE) vừa được điều...
bitcoin

Từ chối giá thực của Bitcoin báo hiệu suy yếu

Bitcoin đang phải đối mặt với áp lực bán tiềm ẩn khi giá trị đô la BTC của holder giảm hàng tỷ đô la. Nghiên...
bitcoin Satoshi

“Không ai biết Satoshi là ai”: Adam Back dập tắt tin tức cường điệu...

Đã có rất nhiều tin đồn trong không gian tiền điện tử vài ngày qua, nhen nhóm từ khi nhà sản xuất truyền hình...
sol

Con đường đến đỉnh cao mới của SOL: 160 đô la là điểm đột...

Solana (SOL) đang thử nghiệm một mức quan trọng sau nhiều tuần giá biến động và thị trường bất ổn. Sau thông báo cắt...

Tin vắn Crypto 06/10: Cá voi Bitcoin đang chờ đợi chất xúc tác tăng...

Từ nhận định cá voi Bitcoin đang chờ đợi chất xúc tác tăng giá mới đến DMCC và CVVC hợp tác thúc đẩy đổi...

Trang chủ LEGO Group bị hack để quảng bá token “LEGO Coin” lừa đảo

Công ty sản xuất đồ chơi LEGO Group đã xóa thông tin quảng cáo về token "LEGO Coin" lừa đảo đã xuất hiện trên...

Telegram ra mắt tính năng “quà tặng” hỗ trợ NFT

Telegram vừa giới thiệu tính năng "quà tặng" mới, cho phép người dùng mua quà tặng cho bạn bè. Những món quà này sẽ...

ETF Bitcoin tại Mỹ ghi nhận dòng tiền ra 300 triệu USD trong tuần

Các quỹ ETF bitcoin có trụ sở tại hoa kỳ ghi nhận dòng tiền vào hàng ngày khiêm tốn vào thứ Sáu, kết thúc...
Thám tử on-chain ZachXBT gọi người có ảnh hưởng trong lĩnh vực tiền điện tử Ansem là kẻ lừa đảo

Thám tử on-chain ZachXBT cáo buộc KOL Ansem lừa đảo khi quảng bá các...

Thám tử on-chain ZachXBT đã cáo buộc Ansem, một nhân vật có ảnh hưởng trong lĩnh vực tiền điện tử, lừa đảo người theo...

Hashkey Capital: Máy ảo zero-knowledge là chìa khóa cho sự phát triển của Ethereum

Hashkey Capital, một trong những công ty đầu tư mạo hiểm hàng đầu tại châu Á trong lĩnh vực Web3 và tiền điện tử,...