Source: PortaldoBitcoin
Tiêu đề gốc: Tiện ích mở rộng Chrome đánh lừa phí giao dịch của Solana đã nhiều tháng
Liên kết gốc: https://portaldobitcoin.uol.com.br/extensao-do-chrome-desvia-taxas-de-traders-de-solana-ha-meses/
Một tiện ích mở rộng của Chrome, được tiếp thị như một công cụ giao dịch tiện lợi, đã lén lút đánh cắp Solana (SOL) từ các giao dịch của người dùng kể từ tháng 6 năm ngoái, tiêm các khoản phí ẩn vào mỗi giao dịch trong khi ngụy trang dưới dạng trợ lý giao dịch hợp pháp của Solana.
Công ty an ninh mạng Socket đã phát hiện ra tiện ích mở rộng độc hại Crypto Copilot trong quá trình “giám sát liên tục” của Chrome Web Store, theo báo cáo của kỹ sư và nhà nghiên cứu an ninh Kush Pandya.
Phân tích Mở rộng Độc hại
Trong phân tích chi tiết về phần mở rộng độc hại, Pandya đã viết rằng Crypto Copilot âm thầm thêm một lệnh chuyển khoản bổ sung vào mỗi giao dịch hoán đổi Solana, rút ra tối thiểu 0,0013 SOL hoặc 0,05% giá trị giao dịch vào một ví do kẻ tấn công kiểm soát.
“Trình quét AI của chúng tôi đã phát hiện nhiều chỉ báo: mã bị làm mờ một cách quyết liệt, một địa chỉ Solana được nhúng trong logic giao dịch và sự không tương thích giữa chức năng được tuyên bố của tiện ích mở rộng và hành vi thực tế của mạng”, Pandya cho biết, thêm rằng “những cảnh báo này đã kích hoạt một phân tích thủ công sâu hơn xác nhận cơ chế ẩn của việc khai thác phí.”
Nghiên cứu chỉ ra rằng có rủi ro trong các công cụ tiền điện tử dựa trên trình duyệt, đặc biệt là các tiện ích mở rộng kết hợp tích hợp với mạng xã hội và các tính năng ký giao dịch.
Thiếu minh bạch
Tiện ích mở rộng đã được giữ sẵn có trên Chrome Web Store trong nhiều tháng, mà không có bất kỳ thông báo nào cho người dùng về các khoản phí không được tiết lộ, ẩn trong một đoạn mã được mã hóa cao.
“Hành vi của các tỷ lệ không bao giờ được công bố trên trang mở rộng trong Cửa hàng Web Chrome, và logic thực hiện nó bị ẩn trong một mã rất khó đọc”, Pandya lưu ý.
Mỗi khi một người dùng trao đổi token, tiện ích mở rộng tạo ra lệnh trao đổi Raydium chính xác, nhưng âm thầm thêm một chuyển khoản bổ sung chuyển SOL đến địa chỉ của kẻ tấn công.
Raydium là một sàn giao dịch phi tập trung và là một nhà tạo lập thị trường tự động dựa trên đồng tiền điện tử Solana, trong khi “sự trao đổi Raydium” chỉ đơn giản đề cập đến việc trao đổi một token này lấy một token khác thông qua các pool thanh khoản của nó.
Tác động đến Người dùng
Người dùng đã cài đặt Crypto Copilot, tin rằng nó sẽ đơn giản hóa các giao dịch của họ với Solana, đã vô tình trả phí ẩn mỗi lần giao dịch, những khoản phí chưa bao giờ xuất hiện trong tài liệu tiếp thị của tiện ích mở rộng hoặc trong danh sách của Chrome Web Store.
Giao diện chỉ hiển thị các chi tiết của giao dịch, và các pop-up của ví tóm tắt giao dịch, để người dùng ký vào những gì dường như là một giao dịch duy nhất, ngay cả khi cả hai lệnh được thực hiện đồng thời trên blockchain.
Ví của kẻ tấn công chỉ nhận được một số lượng nhỏ cho đến thời điểm này, một dấu hiệu cho thấy Crypto Copilot vẫn chưa đạt được nhiều người dùng, và không phải là dấu hiệu cho thấy lỗ hổng này có mức độ rủi ro thấp, như đã báo cáo.
Cấu trúc phí
Cơ chế phí tỷ lệ với kích thước giao dịch. Đối với các giao dịch dưới 2,6 SOL, áp dụng mức phí tối thiểu là 0,0013 SOL, và trên ngưỡng này, áp dụng mức phí phần trăm là 0,05%. Điều này có nghĩa là một giao dịch 100 SOL sẽ tính phí 0,05 SOL, tương đương khoảng 10 USD theo giá hiện tại.
Tên miền chính của tiện ích mở rộng, cryptocopilot.app, được đăng ký tại GoDaddy, trong khi backend chỉ hiển thị một trang trắng, mặc dù thu thập dữ liệu từ các ví, theo báo cáo.
Khuyến nghị an toàn
Socket đã gửi yêu cầu xóa đến đội ngũ an ninh của Cửa hàng Web Chrome của Google. Nền tảng khuyến nghị rằng người dùng:
Xem xét từng hướng dẫn trước khi ký giao dịch
Tránh các tiện ích mở rộng giao dịch mã nguồn đóng yêu cầu quyền ký.
Di chuyển tài sản của bạn đến ví sạch nếu bạn đã cài đặt Crypto Copilot
Bối cảnh: Tiêu chuẩn phần mềm độc hại trong lĩnh vực tiền mã hóa
Malware vẫn là một mối lo ngại ngày càng tăng đối với người dùng tiền điện tử. Vào tháng Chín, một biến thể malware có tên là ModStealer đã được phát hiện nhắm vào ví tiền điện tử trên các hệ thống Windows, Linux và macOS thông qua các quảng cáo giả mạo tuyển dụng việc làm, đã thành công trong việc thoát khỏi sự phát hiện của các phần mềm diệt virus hàng đầu trong gần một tháng.
Giám đốc công nghệ của các công ty an ninh mạng đã cảnh báo rằng những kẻ xâm nhập đã làm compromis tài khoản của các nhà phát triển, với mã độc cố gắng lén lút thay đổi địa chỉ ví tiền điện tử trong quá trình giao dịch trên nhiều blockchain.
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Tiện ích mở rộng Chrome Crypto Copilot lén lút đánh cắp phí của các trader Solana
Source: PortaldoBitcoin Tiêu đề gốc: Tiện ích mở rộng Chrome đánh lừa phí giao dịch của Solana đã nhiều tháng Liên kết gốc: https://portaldobitcoin.uol.com.br/extensao-do-chrome-desvia-taxas-de-traders-de-solana-ha-meses/ Một tiện ích mở rộng của Chrome, được tiếp thị như một công cụ giao dịch tiện lợi, đã lén lút đánh cắp Solana (SOL) từ các giao dịch của người dùng kể từ tháng 6 năm ngoái, tiêm các khoản phí ẩn vào mỗi giao dịch trong khi ngụy trang dưới dạng trợ lý giao dịch hợp pháp của Solana.
Công ty an ninh mạng Socket đã phát hiện ra tiện ích mở rộng độc hại Crypto Copilot trong quá trình “giám sát liên tục” của Chrome Web Store, theo báo cáo của kỹ sư và nhà nghiên cứu an ninh Kush Pandya.
Phân tích Mở rộng Độc hại
Trong phân tích chi tiết về phần mở rộng độc hại, Pandya đã viết rằng Crypto Copilot âm thầm thêm một lệnh chuyển khoản bổ sung vào mỗi giao dịch hoán đổi Solana, rút ra tối thiểu 0,0013 SOL hoặc 0,05% giá trị giao dịch vào một ví do kẻ tấn công kiểm soát.
“Trình quét AI của chúng tôi đã phát hiện nhiều chỉ báo: mã bị làm mờ một cách quyết liệt, một địa chỉ Solana được nhúng trong logic giao dịch và sự không tương thích giữa chức năng được tuyên bố của tiện ích mở rộng và hành vi thực tế của mạng”, Pandya cho biết, thêm rằng “những cảnh báo này đã kích hoạt một phân tích thủ công sâu hơn xác nhận cơ chế ẩn của việc khai thác phí.”
Nghiên cứu chỉ ra rằng có rủi ro trong các công cụ tiền điện tử dựa trên trình duyệt, đặc biệt là các tiện ích mở rộng kết hợp tích hợp với mạng xã hội và các tính năng ký giao dịch.
Thiếu minh bạch
Tiện ích mở rộng đã được giữ sẵn có trên Chrome Web Store trong nhiều tháng, mà không có bất kỳ thông báo nào cho người dùng về các khoản phí không được tiết lộ, ẩn trong một đoạn mã được mã hóa cao.
“Hành vi của các tỷ lệ không bao giờ được công bố trên trang mở rộng trong Cửa hàng Web Chrome, và logic thực hiện nó bị ẩn trong một mã rất khó đọc”, Pandya lưu ý.
Mỗi khi một người dùng trao đổi token, tiện ích mở rộng tạo ra lệnh trao đổi Raydium chính xác, nhưng âm thầm thêm một chuyển khoản bổ sung chuyển SOL đến địa chỉ của kẻ tấn công.
Raydium là một sàn giao dịch phi tập trung và là một nhà tạo lập thị trường tự động dựa trên đồng tiền điện tử Solana, trong khi “sự trao đổi Raydium” chỉ đơn giản đề cập đến việc trao đổi một token này lấy một token khác thông qua các pool thanh khoản của nó.
Tác động đến Người dùng
Người dùng đã cài đặt Crypto Copilot, tin rằng nó sẽ đơn giản hóa các giao dịch của họ với Solana, đã vô tình trả phí ẩn mỗi lần giao dịch, những khoản phí chưa bao giờ xuất hiện trong tài liệu tiếp thị của tiện ích mở rộng hoặc trong danh sách của Chrome Web Store.
Giao diện chỉ hiển thị các chi tiết của giao dịch, và các pop-up của ví tóm tắt giao dịch, để người dùng ký vào những gì dường như là một giao dịch duy nhất, ngay cả khi cả hai lệnh được thực hiện đồng thời trên blockchain.
Ví của kẻ tấn công chỉ nhận được một số lượng nhỏ cho đến thời điểm này, một dấu hiệu cho thấy Crypto Copilot vẫn chưa đạt được nhiều người dùng, và không phải là dấu hiệu cho thấy lỗ hổng này có mức độ rủi ro thấp, như đã báo cáo.
Cấu trúc phí
Cơ chế phí tỷ lệ với kích thước giao dịch. Đối với các giao dịch dưới 2,6 SOL, áp dụng mức phí tối thiểu là 0,0013 SOL, và trên ngưỡng này, áp dụng mức phí phần trăm là 0,05%. Điều này có nghĩa là một giao dịch 100 SOL sẽ tính phí 0,05 SOL, tương đương khoảng 10 USD theo giá hiện tại.
Tên miền chính của tiện ích mở rộng, cryptocopilot.app, được đăng ký tại GoDaddy, trong khi backend chỉ hiển thị một trang trắng, mặc dù thu thập dữ liệu từ các ví, theo báo cáo.
Khuyến nghị an toàn
Socket đã gửi yêu cầu xóa đến đội ngũ an ninh của Cửa hàng Web Chrome của Google. Nền tảng khuyến nghị rằng người dùng:
Bối cảnh: Tiêu chuẩn phần mềm độc hại trong lĩnh vực tiền mã hóa
Malware vẫn là một mối lo ngại ngày càng tăng đối với người dùng tiền điện tử. Vào tháng Chín, một biến thể malware có tên là ModStealer đã được phát hiện nhắm vào ví tiền điện tử trên các hệ thống Windows, Linux và macOS thông qua các quảng cáo giả mạo tuyển dụng việc làm, đã thành công trong việc thoát khỏi sự phát hiện của các phần mềm diệt virus hàng đầu trong gần một tháng.
Giám đốc công nghệ của các công ty an ninh mạng đã cảnh báo rằng những kẻ xâm nhập đã làm compromis tài khoản của các nhà phát triển, với mã độc cố gắng lén lút thay đổi địa chỉ ví tiền điện tử trong quá trình giao dịch trên nhiều blockchain.