Вредоносное расширение Chrome «Bull Checker» нацелено на пользователей Solana


🚀 Окунитесь в дикий мир крипто-хаоса вместе с нами в Telegram @Cryptomoonru! Получайте последние новости, мнения экспертов и новости о поездках на американских криптогорках. Присоединяйтесь к самому непредсказуемому путешествию в вашей жизни прямо сейчас! 🎢 💸👇

Cryptomoon Telegram

Как опытный исследователь с многолетним опытом работы в области кибербезопасности и криптовалют, я видел немало уловок и ловушек, расставленных для ничего не подозревающих пользователей. Расширение Bull Checker — еще одно напоминание о том, что мир криптовалют может быть столь же коварным, сколь и захватывающим.

Как опытный пользователь криптовалюты с многолетним опытом за плечами, я столкнулся с многочисленными мошенничествами и мошенническими действиями в этом цифровом мире. Одним из таких инцидентов, который оставил у меня горечь, была встреча с, казалось бы, невинным расширением, утверждающим, что оно является инструментом только для чтения для проверки криптовалют. Однако за безобидным фасадом истинная цель этого вредоносного программного обеспечения заключалась в том, чтобы обманом заставить пользователей перевести свои с трудом заработанные средства на другой кошелек. Урок, который я извлек из этого опыта, — всегда быть бдительным и проверять подлинность любого инструмента или сервиса перед его использованием, независимо от того, насколько привлекательным или заслуживающим доверия он может показаться на первый взгляд.

Как криптоинвестор, использующий это расширение, я буду взаимодействовать с децентрализованными приложениями (dApps), как и любой другой пользователь, с появлением ожидаемого интерфейса. Однако существует скрытый риск: после успешного завершения транзакции мои токены могут быть тайно перемещены в другой кошелек из-за потенциальных вредоносных действий.

В ходе разговора выяснилось, что способность расширения проходить проверки симуляции Соланы делает его особенно опасным. Прежде чем изменять транзакции, он ожидает, пока пользователи начнут взаимодействовать с законными децентрализованными приложениями. Эта модификация не обнаруживается во время моделирования, что позволяет сливу работать незаметно.

Судя по результатам расследования Jupiter, похоже, что пользователь Reddit Solana_OG сыграл важную роль в продвижении Bull Checker. Эта акция была в первую очередь нацелена на торговцев мем-монетой Соланы. Однако стратегия Solana_OG была обманчивой: они поощряли трейдеров загружать расширение с намерением украсть их цифровые активы.

Выяснилось, что расширение больше ориентировано на установленные кошельки, поскольку оно может читать и изменять данные на всех веб-сайтах. Юпитер отметил, что Bull Checker меняет метод SignTransaction адаптера кошелька на свою собственную версию, отправляя неподписанную транзакцию на удаленный сервер и добавляя вызов программы-слива. Юпитер объяснил:

Как криптоинвестор, я понял, что это расширение работает в основном с приложениями моего кошелька. Он предназначен для доступа и управления данными на всех веб-сайтах. По сути, он постоянно следит за приложениями с интеграцией кошелька. Вместо использования стандартного метода SignTransaction он заменяет его собственной версией, отправляя неподписанные транзакции на удаленный сервер и добавляя команду в сливную программу. Если я неосознанно подтвержу подлинность измененной транзакции, эта программа сливания может опустошить мои резервы токенов в чужой кошелек.

Совет Юпитера для пользователей криптовалюты

Юпитер подчеркнул, что Bull Checker, представленный на Reddit как устройство для проверки держателей мем-монет, не нуждается в обработке или сохранении данных, поскольку он является излишним для базового инструмента проверки кошелька. Юпитер отметил, что ему не требуется чтение или запись данных.

Расширение Bull Checker предназначено в первую очередь как инструмент для просмотра держателей мемкоинов; он не должен взаимодействовать с данными на всех веб-сайтах. К сожалению, это могло послужить важным предупредительным знаком для пользователей. Однако похоже, что многие пользователи продолжали загружать и использовать расширение, несмотря на потенциальный риск.

Юпитер предупредил пользователей криптовалюты немедленно удалить Bull Checker или любое подобное расширение с такими обширными разрешениями. Они отметили, что в ходе расследования в основных DApps или кошельках Solana не было обнаружено никаких уязвимостей.

Помимо этого, Юпитер предостерегает пользователей криптовалюты, чтобы они с осторожностью полагались только на шумиху в социальных сетях, когда речь идет о доверительных инструментах, поскольку люди могут использовать такие платформы для манипуляций с нечестными намерениями. Это предупреждение появилось в связи с недавними проблемами безопасности в сетевой экосистеме Solana. Примечательно, что Маттиас Менде, соучредитель Дубайского блокчейн-центра, в июне понес убытки, превышающие 100 000 долларов США, из своего фантомного кошелька после участия в предпродаже мем-монет на Solana.

Смотрите также

2024-08-20 13:54