Оповещения Jupiter на базе Solana о вредоносном расширении Chrome, опустошающем кошельки
Биржа Jupiter предупреждает о вредоносном расширении Chrome под названием «Bull Checker», которое, по ее словам, нацелено на пользователей Solana.
Предупреждение биржи последовало за жалобами нескольких Солана sol 3.31% Solana пользователи децентрализованных финансов об опустошении своих криптовалютных кошельков.
В сообщении от 19 августа на сайте X, Юпитер jup 6.77% Команда Jupiter заявила, что провела тщательное расследование жалоб и выявила вредоносное расширение браузера.
Согласно сообщению команды, Bull Checker нацелился на участников различных Solana subreddits на социальной платформе Reddit. Команда отмечает, что, хотя расширение позволяло пользователям нормально взаимодействовать с децентрализованными приложениями на Solana, в нескольких случаях, когда пользователи взаимодействовали с dapps, оно добавляло вредоносные инструкции к транзакции, которая переводила токены пользователей на другой адрес.
При установке Bull Checker запрашивает разрешение на чтение и изменение всех данных на веб-сайте. По словам команды Jupiter, это требование не является обязательным для расширения, доступного только для чтения и позволяющего пользователям просматривать держателей мем-монет .
Это должно было стать серьезным тревожным сигналом для пользователей, но, судя по всему, несколько пользователей продолжили устанавливать и использовать расширение.
Мяу, основатель Jupiter Exchange
Расширение Chrome, продвигаемое Reddit, нацелено на пользователей Solana
Расширение предположительно продвигал анонимный пользователь Reddit под псевдонимом «Solana_OG», который, как сообщается, обращался к участникам различных сабреддитов Solana, желающим торговать монетами мемов Solana, и призывал их загрузить расширение.
В одном из своих постов на Reddit Solana_OG заявила, что заработала 3000 долларов за неделю с помощью расширения.
На момент публикации расширение, похоже, было удалено из Chrome Web Store, а по ссылке появилось уведомление: «Этот элемент недоступен». Тем не менее, команда биржи Jupiter посоветовала пользователям быть бдительными в отношении подобных вредоносных расширений. Команда попросила членов криптосообщества быть осторожными с расширениями, которые запрашивают разрешения «чтение» и «изменение».
Jupiter также предупредил пользователей быть осторожными со всеми рекомендациями и популярными инструментами, поскольку мошенники могут использовать социальную инженерию или астротурфинг, вводящую в заблуждение практику маскировки скоординированной онлайн-кампании под спонтанную публичную обратную связь, чтобы завоевать доверие потенциальных жертв. Проект заверил пользователей, что не обнаружил уязвимостей ни в одном из основных dApps или кошельков на Solana во время своих расследований.