Extensão do Chrome “Bull Checker” rouba tokens de usuários Solana DeFi

Oi galera, prontos para mergulhar no mundo louco das notícias de cripto? Junte-se ao nosso canal do Telegram onde deciframos os mistérios da blockchain e rimos das mudanças de humor imprevisíveis do Bitcoin. É como uma novela, mas com mais drama descentralizado! Não fique de fora, venha com a gente agora e vamos aproveitar a montanha-russa das criptos juntos! 💰🎢

Junte-se ao Telegram


Como analista experiente com anos de experiência no espaço criptográfico, já vi muitos golpes e atividades fraudulentas. O recente incidente envolvendo a extensão Bull Checker Chrome é mais um lembrete de que devemos sempre permanecer vigilantes neste oeste selvagem digital.

A plataforma de negociação descentralizada, Jupiter Exchange, acaba de lançar um relatório detalhado revelando que o Chrome Extension Bull Checker tem obtido secretamente tokens de usuários Solana DeFi durante as últimas semanas. Só na última semana, vários usuários relataram a perda de seus tokens, o que levou a uma investigação completa.

Pare de usar o Bull Checker de extensão do Chrome

Da minha perspectiva de análise, descobri alguns comportamentos preocupantes na extensão Bull Checker para Chrome. Conforme relatado pelo Jupiter Exchange, esta ferramenta tem como alvo secretamente usuários ativos em subreddits relacionados ao Solana DeFi. Apesar de parecer funcionar como uma extensão regular que permite a interação com aplicativos descentralizados (dApps), ele estava secretamente desviando tokens das carteiras de usuários desavisados ​​após a transação. Esta atividade maliciosa ocorreu furtivamente, deixando os usuários inconscientes das transferências de ativos.

Em resumo, a Jupiter Exchange afirmou que o problema está apenas na extensão Bull Checker, já que não encontraram pontos fracos em suas carteiras ou aplicativos descentralizados (dApps). Apesar de ter sido projetada como uma ferramenta somente leitura para detentores de memecoins, esta extensão tinha permissão para alterar dados em todos os sites, um descuido de segurança significativo que os usuários podem ter perdido. A Jupiter Exchange enfatizou ainda mais este ponto.

Como pesquisador, quando instalo o Bull Checker, ele é projetado para permanecer inativo até que um usuário se envolva com um aplicativo descentralizado padrão (dApp) em seu domínio oficial. Uma vez ocorrida a interação, a ferramenta altera a transação destinada à carteira, mas de uma forma que não pareça manipuladora ou desgastante. Em vez disso, a transação alterada mantém aparência e resultado normais.

A Jupiter Exchanges aconselha: “Se você instalou uma extensão com permissões amplas sobre as quais não tem certeza, é melhor desinstalá-la imediatamente”.

Investigação de complementos de navegador suspeitos

Após uma análise minuciosa, descobri uma extensão do Chrome potencialmente prejudicial chamada “Bull Checker”. Esta extensão parece ter sido direcionada a vários grupos de usuários.

— Júpiter (@JupiterExchange) 19 de agosto de 2024

Visando comerciantes Solana DeFi e Memecoin

De acordo com as descobertas, a conta do Reddit conhecida como Solana_OG compartilhou uma extensão do Chrome projetada para enganar os comerciantes do memecoin Solana. Esta conta incentivou os traders a descarregarem a extensão sob falsos pretextos, com o objetivo final de roubar os seus ativos digitais.

Como pesquisador que se aprofunda na análise de transações, descobri casos em que transações marcadas como legítimas de Júpiter e Raydium foram adulteradas pelo Bull Checker. Essas alterações incluíram instruções maliciosas, resultando em transferências não autorizadas de tokens para um endereço prejudicial e abuso de autoridade. Raydium confirmou que pelo menos um usuário que encontrou esse problema estava utilizando a extensão do navegador Bull Checker.

1. A Jupiter Exchange recomenda que os usuários excluam quaisquer extensões semelhantes com permissões amplas e questionáveis, para garantir a segurança de seus investimentos. Por outro lado, o CBOE retirou seu pedido 19b-4 a pedido da SEC, diminuindo potencialmente a probabilidade de um ETF Solana aparecer no mercado.

2024-08-20 08:26