Die Chrome-Erweiterung „Bull Checker“ stiehlt Token von Solana-DeFi-Benutzern

Hast du genug von der deutschen Bürokratie und Politik? 🌍🤯 Dann ist unser Kanal genau das Richtige für dich! Hier gibt's nicht nur die heißesten Krypto-News, sondern auch eine Prise Sarkasmus und Spaß! 🚀😎

👉Beitreten zu Telegramm


Als erfahrener Analyst mit jahrelanger Erfahrung im Krypto-Bereich habe ich eine ganze Reihe von Betrügereien und betrügerischen Aktivitäten gesehen. Der jüngste Vorfall mit der Bull Checker Chrome Extension ist eine weitere Erinnerung daran, dass wir in diesem digitalen Wilden Westen stets wachsam bleiben müssen.

Die dezentrale Handelsplattform Jupiter Exchange hat gerade einen ausführlichen Bericht veröffentlicht, aus dem hervorgeht, dass der Chrome Extension Bull Checker in den letzten Wochen heimlich Token von Solana DeFi-Benutzern an sich genommen hat. Allein in der letzten Woche haben mehrere Benutzer gemeldet, dass sie ihre Token verloren haben, was zu einer gründlichen Untersuchung geführt hat.

Beenden Sie die Verwendung des Bull Checker für die Chrome-Erweiterung

Aus meiner Analyseperspektive habe ich einige besorgniserregende Verhaltensweisen in der Bull Checker Chrome Extension aufgedeckt. Wie Jupiter Exchange berichtet, hat dieses Tool heimlich Benutzer ins Visier genommen, die auf Solana DeFi-bezogenen Subreddits aktiv sind. Obwohl es scheinbar als reguläre Erweiterung fungierte, die die Interaktion mit dezentralen Anwendungen (dApps) ermöglichte, schöpfte es nach der Transaktion heimlich Token aus den Wallets ahnungsloser Benutzer ab. Diese böswillige Aktivität erfolgte heimlich, sodass die Benutzer nichts von den Vermögensübertragungen wussten.

Zusammenfassend hat Jupiter Exchange erklärt, dass das Problem allein bei der Bull Checker-Erweiterung liegt, da sie keine Schwachstellen in ihren Wallets oder dezentralen Anwendungen (dApps) gefunden haben. Obwohl diese Erweiterung als schreibgeschütztes Tool für Memecoin-Inhaber konzipiert war, verfügte sie über die Berechtigung, Daten auf allen Websites zu ändern, eine erhebliche Sicherheitslücke, die Benutzern möglicherweise entgangen ist. Jupiter Exchange hat diesen Punkt weiter betont.

Wenn ich Bull Checker als Forscher installiere, ist es so konzipiert, dass es inaktiv bleibt, bis ein Benutzer mit einer standardmäßigen dezentralen Anwendung (dApp) auf seiner offiziellen Domain interagiert. Sobald eine Interaktion stattfindet, ändert das Tool die für die Wallet bestimmte Transaktion, jedoch auf eine Weise, die weder manipulativ noch belastend wirkt. Stattdessen behält die geänderte Transaktion ihr normales Erscheinungsbild und Ergebnis bei.

Jupiter Exchanges rät: „Wenn Sie eine Erweiterung mit umfassenden Berechtigungen installiert haben, bei der Sie sich nicht sicher sind, deinstallieren Sie sie am besten sofort.“

Untersuchung verdächtiger Browser-Add-ons

Bei einer gründlichen Untersuchung habe ich eine potenziell schädliche Chrome-Erweiterung namens „Bull Checker“ entdeckt. Diese Erweiterung schien auf verschiedene Benutzergruppen ausgerichtet zu sein.

– Jupiter (@JupiterExchange), 19. August 2024

Zielgruppe sind Solana DeFi- und Memecoin-Händler

Den Erkenntnissen zufolge teilte das als Solana_OG bekannte Reddit-Konto eine Chrome-Erweiterung, die darauf abzielte, Händler des Solana-Memecoins zu betrügen. Dieses Konto verleitete die Händler dazu, die Erweiterung unter Vorspiegelung falscher Tatsachen herunterzuladen, mit dem ultimativen Ziel, ihre digitalen Vermögenswerte zu stehlen.

Als Forscher, der sich mit Transaktionsanalyse beschäftigt, habe ich Fälle aufgedeckt, in denen als legitim gekennzeichnete Transaktionen von Jupiter und Raydium von Bull Checker manipuliert wurden. Zu diesen Änderungen gehörten böswillige Anweisungen, die zu unbefugten Tokenübertragungen an eine schädliche Adresse und einem Autoritätsmissbrauch führten. Raydium hat bestätigt, dass mindestens ein Benutzer, bei dem dieses Problem aufgetreten ist, die Browsererweiterung Bull Checker verwendet hat.

1. Jupiter Exchange empfiehlt Benutzern, alle ähnlichen Erweiterungen mit weitreichenden, fragwürdigen Berechtigungen zu löschen, um die Sicherheit ihrer Investitionen zu gewährleisten. Umgekehrt hat die CBOE ihren 19b-4-Antrag auf Antrag der SEC zurückgezogen, was möglicherweise die Wahrscheinlichkeit verringert, dass ein Solana-ETF auf den Markt kommt.

Weiterlesen

2024-08-20 08:26