🚨 紧急:新的SOLANA骗局!CHROME用户受到影响!
这个骗局很疯狂,因为它并没有一次性抽干钱包。它从每笔交易中悄悄偷取小部分资金。大多数用户根本没有注意到。
一个名为Crypto Copilot的Chrome扩展让人们可以直接从他们的X动态中执行Solana交换。表面上看很方便。但在幕后,它每次都悄悄抽取每笔交易的0.05%或至少0.0013 SOL。对于用户来说,这并不足以引起恐慌。但对于攻击者来说,这足够让他们无限堆积SOL。
这里的伎俩是。每笔交换都像往常一样通过Raydium路由,但扩展秘密地添加了第二个指令。用户界面只显示交换。钱包确认只概括了该操作。但两个指令在链上是一起执行的。这是一个完美的静默盗窃设置。
这个扩展在六月份上线,不知怎么的一直活跃到现在,尽管只有15个用户安装了它。它自称是一个“从Twitter即时交易”的工具。但其真正的商业模式是从每一笔接触的交易中抽取资金。
这个扩展不会让你破产,但你需要在火车撞到你之前聪明一些!原因如下:
Chrome扩展已经成为攻击者的金矿。伪装成工具的钱包抽水器。隐藏后端转账的交换助手。窃取cookies以劫持账户的插件。甚至主要的ENS和加密库也通过供应链攻击受到了打击。
这个骗局只是为基于浏览器的陷阱长长的列表增加了另一章。而最危险的骗局不是那种一次性抽干你的,而是那种悄悄地,日复一日,交换之后又交换地慢慢榨取你。
始终仔细检查扩展程序。小数字很快就会累积。而在加密领域,便利通常是第一个红旗。
#Solana #Scam #Scamalert #Hacking #Hackalert