Cảnh báo: Người dùng Solana đang bị “Bull Checker” nhắm mục tiêu

Updated: 21/08/2024 at 17:00

Công ty tổng hợp trao đổi phi tập trung Jupiter cho biết họ đã xác định được một tiện ích mở rộng trình duyệt độc hại mới. Tiện ích mở rộng này đã rút hết tiền trong ví của một số người dùng Solana và thậm chí có thể qua mặt được các máy dò.

Trong bài đăng nghiên cứu ngày 20 tháng 8, nhà sáng lập Jupiter Meow cho biết “Bull Checker” – một tiện ích mở rộng độc hại của trình duyệt Google Chrome – đã nhắm mục tiêu vào người dùng Solana trên Reddit, tự quảng cáo là tiện ích mở rộng để xem thông tin của tất cả những người nắm giữ memecoin. 

bull checker solana

Nguồn: Jupiter/X

“Nếu bạn có tiện ích mở rộng này (hoặc các tiện ích mở rộng tương tự có quyền mở rộng mà bạn không thể tin cậy), vui lòng xóa ngay lập tức.”

Meow cho biết tiện ích mở rộng này có thể vượt qua các cuộc kiểm tra mô phỏng của Solana và “trông có vẻ bình thường” nhưng thực chất là một công cụ rút tiền được thiết kế để đánh cắp tiền từ ví của người dùng.

“Sau khi cài đặt Bull Checker, nó sẽ đợi cho đến khi người dùng tương tác với một DApp (ứng dụng phi tập trung) thông thường trên tên miền chính thức, trước khi sửa đổi giao dịch được gửi đến ví để ký. Sau khi sửa đổi, kết quả mô phỏng vẫn sẽ ‘bình thường’ và không có vẻ gì giống như một trình rút tiền.”

Meow cho biết tiện ích mở rộng Bull Checker đã yêu cầu người dùng chấp nhận quyền “đọc và ghi” dữ liệu, đồng thời nói thêm rằng bất kỳ tiện ích mở rộng kiểm tra ví hợp pháp nào cũng chỉ nên yêu cầu quyền “chỉ đọc”. 

“Đây lẽ ra phải là một dấu hiệu cảnh báo lớn đối với người dùng, nhưng rõ ràng là một số người dùng vẫn tiếp tục cài đặt và sử dụng tiện ích mở rộng này”. 

“Người dùng có tiện ích mở rộng này sẽ tương tác với DApp như bình thường, nhưng có nguy cơ token của họ sẽ bị chuyển sang ví khác sau khi giao dịch hoàn tất”. 

bull checker solana

Phần mở rộng “Bull Checker” yêu cầu cấp quyền để đọc và ghi dữ liệu. Nguồn: Jupiter

Một trong những người dùng quảng cáo tiện ích mở rộng độc hại này trên Reddit cho biết họ đã sử dụng nó để kiếm được 3.000 đô la trong tuần trước mà không cung cấp thêm thông tin chi tiết. 

Jupiter đã trấn an người dùng rằng không có lỗ hổng nào được phát hiện trong bất kỳ ứng dụng phi tập trung hoặc ví lớn nào trên mạng Solana trong quá trình điều tra. 

Việc phát hiện ra tiện ích mở rộng “Bull Checker” diễn ra chưa đầy hai tuần sau khi sàn giao dịch tương lai phi tập trung Cypher Protocol có trụ sở tại Solana dừng hệ thống hợp đồng thông minh của mình sau một vụ tấn công khai thác ước tính trị giá 1 triệu đô la.

Trong khi đó, vào ngày 8 tháng 7, Matthias Mende – đồng sáng lập Dubai Blockchain Center, đã nói rằng anh đã trở thành nạn nhân của một vụ khai thác mà hacker đã đánh cắp được hơn 100.000 đô la trong Solana từ Ví Phantom của anh ấy sau khi tham gia sự kiện presale memecoin. 

Tham gia Telegram: https://t.me/tapchibitcoinvn

Theo dõi Twitter (X): https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin

Itadori

Theo Cointelegraph

Được đề cập trong bài viết
Bình luận
Mới cập nhật

Đà giảm của Bitcoin (BTC) có thể không đơn giản như nhiều người nghĩ. Theo chuyên gia Luca, phe gấu có thể sẽ rơi vào thế bất lợi trong vài tuần tới khi thị trường chuẩn bị cho một cú “short squeeze” mạnh. Ông cho rằng mức giá hiện tại... ...

Tuần này, thị trường crypto trở nên sôi động bởi những drama doanh nghiệp gây nhiều tranh cãi. Tâm điểm chú ý là cú sốc khi Strategy (MSTR) bị gạt khỏi danh sách S&P500. Dù đã đáp ứng đủ điều kiện, ủy ban lại chọn Robinhood thay thế, kéo cổ... ...

Pendle vừa thiết lập cột mốc ấn tượng khi Tổng giá trị bị khóa (TVL) chạm ngưỡng 11,4 tỷ USD tại thời điểm đưa tin — tăng gần gấp bốn lần so với mức 2,9 tỷ USD vào giữa tháng 4. Đà bứt phá ngoạn mục này phản ánh rõ... ...

Tháng 9 vốn được xem là giai đoạn “gấu” của thị trường tiền điện tử. Thế nhưng, chu kỳ tăng giá hiện tại lại mang nhiều dấu hiệu khác biệt. Sự góp mặt của những tên tuổi khổng lồ như BlackRock, Strategy, Fidelity cùng hàng loạt tổ chức tài chính... ...

Chỉ trong bốn ngày sau khi chạm đáy ở mức 0,16 USD, World Liberty Financial (WLFI) đã leo dốc mạnh mẽ trong kênh giá tăng, ghi nhận đỉnh cục bộ tại 0,2446 USD. Tính đến thời điểm hiện tại, WLFI được giao dịch quanh 0,2298 USD, tương ứng mức tăng... ...

Solana (SOL) đã trải qua một tháng đầy sôi động, khi mạng lưới liên tục chứng kiến làn sóng token mới ra mắt với tốc độ kỷ lục. Thế nhưng, sự bùng nổ về số lượng không đồng nghĩa với khả năng tồn tại lâu dài. Phần lớn các dự... ...

Trong tinh thần “không có câu hỏi ngớ ngẩn”, influencer Crypto Tea đã nêu ra một thắc mắc mà nhiều người trong cộng đồng Bitcoin đều nghĩ đến nhưng ít ai nói ra: Nếu một cú bán tháo 2 tỷ USD BTC có thể khiến giá sụp mạnh, tại sao... ...

Doanh thu từ Ethereum, phần chia sẻ phí mạng mà các holder Ether nhận được thông qua việc đốt token đã giảm khoảng 44% trong tháng 8, mặc dù giá ETH đã đạt mức cao nhất mọi thời đại (ATH). Theo báo cáo từ Token Terminal, doanh thu trong tháng... ...

Thị trường tiền điện tử hiện đang rơi vào trạng thái Sợ hãi, với các dấu hiệu cho thấy các nhà đầu tư đang tạm thời lùi bước và hạn chế việc mạo hiểm hơn nữa. Theo báo cáo của nền tảng Santiment vào thứ Bảy, “Rõ ràng là các... ...

Ethereum – nền tảng blockchain lớn thứ hai thế giới – đang trải qua một giai đoạn đầy nghịch lý. Trong khi giá ETH bùng nổ trong quý 3 và đạt mức tăng trưởng ấn tượng nhất kể từ khi dự án ra đời, một số dữ liệu on-chain lại... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode