Хакери використовували розширення Chrome для атак на користувачів Solana

20.08.2024
4 хв
560
1
Хакери використовували розширення Chrome для атак на користувачів Solana. Головний колаж новини.
  • Розширення Bull Checker для браузера Google Chrome становить загрозу для користувачів Solana.
  • Про це попередили фахівці платформи Jupiter.
  • За даними експертів, розширення може вносити зміни в транзакції та здійснювати крадіжку коштів.

Команда Jupiter — агрегатора децентралізованих бірж на базі Solana — виявила шкідливе розширення для браузера Google Chrome. Хакери використовують його для крадіжки цифрових активів, ідеться у звіті платформи.

«Після ретельного дослідження ми виявили шкідливе розширення Bull Checker, націлене на користувачів форуму Reddit, пов’язаних із Solana», — заявили експерти.

За їхніми даними, розширенню вдалося обійти перевірку відомих детекторів шкідливого ПЗ. Проте Bull Checker, який позиціонується як програма для перегляду активів власників мемкоїнів, становить серйозну загрозу для користувачів.

Згідно зі звітом, розширення запитує дозвіл на читання і запис даних. Крім того, воно може вносити зміни в транзакції і здійснювати крадіжку коштів, переводячи їх на адреси зловмисників:

«Користувачі Bull Checker зможуть взаємодіяти з різними dApps, не помічаючи жодних змін. Але є ймовірність того, що їхні токени будуть відправлені на інший гаманець після завершення транзакції».

Команда Jupiter запевнила користувачів, що під час розслідування вона не виявила вразливостей у жодному з децентралізованих додатків (dApps) у мережі Solana. Вона закликала «негайно видалити» розширення для запобігання крадіжки коштів.

Нагадаємо, у вересні 2023 року в браузері Chrome виявили критичну вразливість «нульового дня», яка давала змогу зловмисникам вносити зміни в дані користувачів.

За даними компанії Hacken, торік збитки від зломів і скаму становили $1,9 млрд.

Як вам стаття?

1
0

статті на цю ж тему

Розробники протоколу BaseBros Fi...
avatar Pavel Kot
16.09.2024
Протокол DeltaPrime постраждав від злому...
avatar Nazar Pyrih
16.09.2024
Індонезійську біржу Indodax зломали на...
avatar Serhii Pantyukh
11.09.2024
Увійти
або