Популярные криптовалюты

BTC $67,368.1 +1.30%
ETH $2,066.69 +3.43%
SOL $84.22 +3.05%
XRP $1.342 +1.25%
BNB $616.71 +1.17%
DOGE $0.09274 +2.82%
TAO $310.5 -2.30%

Расширение Bull Checker похитило мем-токены у пользователей

SOL $84.22 +3.05%
JUP $0.1533 +7.43%

Команда Jupiter обнаружила вредоносное расширение Bull Checker для браузера Chrome, нацеленное на кражу активов в сети Solana.

Команда Jupiter обнаружила вредоносное расширение Bull Checker для браузера Chrome, нацеленное на кражу активов в сети Solana.

Identification Of Malicious ExtensionOver the last week, we received reports that a small number of users using Solana DeFi got drained.After extensive investigation, we have identified a malicious Chrome extension called “Bull Checker” that had targeted users on several… pic.twitter.com/pubayfmD9h

— Jupiter ? (@JupiterExchange) August 19, 2024

Разработчики получили несколько жалоб от пользователей различных DeFi-сервисов о том, что их кошельки оказались опустошены. Согласно расследованию, каждый пострадавший устанавливал расширение Bull Checker, позиционирующее себя как портфолио-трекер для мем-токенов.

Ссылки на его скачивание распространялись в нескольких сабреддитах, посвященных блокчейну Solana. После установки Bull Checker запрашивал разрешение на чтение и изменение всех данных на сайте.

Таким образом вредоносные скрипты добавлялись к стандартным инструкциям dapps и после того, как пользователь подписывал транзакцию, его токены и полномочия передавались на адрес злоумышленника. Основной целью являлись трейдеры мем-коинов.

Эксперты Jupiter подчеркнули, что не обнаружили уязвимостей непосредственно в приложениях или кошельках. 

Они призвали удалять браузерные расширения, настройки которых запрашивают обширные разрешения.

Ранее исследователи Elastic Security Labs нашли новое вредоносное ПО Banshee Stealer, нацеленное на криптокошельки и более сотни расширений в девяти браузерах.

RSS 20.08.2024 1 244
Источник: https://forklog.com/news/rasshirenie-bull-checker-pohitilo-mem-tokeny-u-polzovatelej