CoinFolks
No Result
View All Result
Join Group Telegram ✨
  • Beranda
  • Info Airdrop
  • Bedah Kripto
  • Riset
  • Beranda
  • Info Airdrop
  • Bedah Kripto
  • Riset
No Result
View All Result
CoinFolks
No Result
View All Result

Hati-Hati! Ekstensi Chrome Berbahaya ‘Bull Checker’ Targetkan Pengguna Solana

oleh Aryo Bimo Pratama
10 bulan lalu
0
A A
Hati-Hati! Ekstensi Chrome Berbahaya ‘Bull Checker’ Targetkan Pengguna Solana
Bagikan di TelegramBagikan di WhatsAppBagikan di Twitter
Group Telegram CoinFolks Community Group Telegram CoinFolks Community Group Telegram CoinFolks Community

Aggregator decentralized exchange Jupiter mengatakan telah mengidentifikasi ekstensi baru yang berbahaya. Ekstensi ini telah menguras wallet beberapa pengguna Solana dan bahkan bisa melewati security detector.

Dalam sebuah postingan penelitian pada 20 Agustus, pendiri Jupiter yang menggunakan nama samaran Meow mengatakan bahwa “Bull Checker” — sebuah ekstensi Google Chrome yang berbahaya telah menargetkan pengguna Solana di Reddit, dengan mengiklankan dirinya sebagai ekstensi untuk melihat semua pemegang memecoin tertentu.

Baca Juga Adopsi ETF Bitcoin oleh Institusi Meningkat 27% Pada Kuartal Kedua

Hati-Hati! Ekstensi Chrome Berbahaya 'Bull Checker' Targetkan Pengguna Solana Hati-Hati! Ekstensi Chrome Berbahaya 'Bull Checker' Targetkan Pengguna Solana

“Jika Anda memiliki ekstensi ini (atau ekstensi serupa dengan izin yang luas dan tidak dapat Anda percayai), harap hapus segera,” tulis Jupiter dalam postingan di X pada 19 Agustus.

Identification Of Malicious Extension
Over the last week, we received reports that a small number of users using Solana DeFi got drained.

After extensive investigation, we have identified a malicious Chrome extension called “Bull Checker” that had targeted users on several… pic.twitter.com/pubayfmD9h

— Jupiter 🪐 (@JupiterExchange) August 19, 2024

Meow mengatakan ekstensi tersebut mampu melewati Solana simulation check dan “terlihat normal,” namun sebenarnya adalah alat penguras yang dirancang untuk mencuri dana dari wallet pengguna.

“Setelah menginstal Bull Checker, ekstensi ini akan menunggu hingga pengguna berinteraksi dengan DApp reguler di domain resmi, sebelum memodifikasi transaksi yang dikirimkan ke wallet untuk ditandatangani. Setelah dimodifikasi, hasil simulasi akan tetap terlihat ‘normal’ dan tidak terlihat sebagai penguras,” jelas Meow.

Meow mengatakan bahwa ekstensi Bull Checker meminta pengguna untuk menerima izin untuk “reading and writing” data, menambahkan bahwa ekstensi wallet checker yang sah seharusnya hanya meminta izin ‘hanya baca’ (read-only).

“Ini seharusnya menjadi peringatan besar bagi pengguna, namun tampaknya, beberapa pengguna tetap menginstal dan menggunakan ekstensi ini,” katanya.

“Pengguna dengan ekstensi ini akan berinteraksi dengan DApps seperti biasa, simulasi akan tampak normal, tetapi ada kemungkinan token mereka ditransfer ke wallet lain setelah transaksi selesai,” tambahnya.

Hati-Hati! Ekstensi Chrome Berbahaya 'Bull Checker' Targetkan Pengguna Solana
The “Bull Checker” extension asked for permission to read and write data. Source: Jupiter

Salah satu pengguna yang mengiklankan ekstensi berbahaya ini di Reddit mengatakan bahwa mereka telah menggunakannya untuk menghasilkan $3.000 dalam seminggu terakhir tanpa memberikan rincian lebih lanjut.

Jupiter meyakinkan pengguna bahwa tidak ada kerentanan yang ditemukan pada decentralized applications (DApps) atau wallet utama di jaringan Solana selama penyelidikan mereka.

Penemuan ekstensi “Bull Checker” ini terjadi kurang dari dua minggu setelah decentralized futures exchange berbasis Solana, Cypher Protocol, menghentikan sistem smart contract menyusul eksploitasi yang diperkirakan mencapai $1 juta.

Baca Juga Waspada Styx Stealer: Malware yang Memanfaatkan Windows untuk Mencuri Kripto

Sementara itu, pada 8 Juli, Matthias Mende, salah satu pendiri Dubai Blockchain Center, mengatakan kepada Cointelegraph bahwa dirinya menjadi korban eksploitasi di mana seorang peretas berhasil mencuri lebih dari $100.000 dalam bentuk Solana dari Phantom Wallet miliknya setelah ia berpartisipasi dalam acara pra-penjualan memecoin. Mende mengatakan dia masih tidak tahu bagaimana peretasan itu terjadi.

Tag: Hack
BagikanKirimTweetBagikan
Aryo Bimo Pratama

Aryo Bimo Pratama

I'm knee-deep in the latest web3 research, and by night, I'm probably still online, exploring new blockchain frontiers.

Terkait Pos

Bybit Perkuat Pertahanan Usai Peretasan Kripto Terbesar Kedua dalam Sejarah
Berita

Bybit Perkuat Pertahanan Usai Peretasan Kripto Terbesar Kedua dalam Sejarah

Menurut Laporan PeckShield, Kerugian Akibat Peretasan Kripto Mei Capai US$244 Juta, Turun 40% dari April
Berita

Menurut Laporan PeckShield, Kerugian Akibat Peretasan Kripto Mei Capai US$244 Juta, Turun 40% dari April

Cork Protocol Alami Eksploitasi, US$12 Juta Raib Akibat Peretasan Smart Contract
Berita

Cork Protocol Alami Eksploitasi, US$12 Juta Raib Akibat Peretasan Smart Contract

Hacker Kini Gunakan Aplikasi Palsu Ledger Live untuk Mencuri Seed Phrase
Berita

Hacker Kini Gunakan Aplikasi Palsu Ledger Live untuk Mencuri Seed Phrase

Tentang Kami

CoinFolks adalah Media Multi-Platform yang menghasilkan konten kreatif, penelitian, dan tren terbaru tentang Industri Web3. Kami menyajikan konten yang telah dikurasi untuk memberi Anda perspektif lain tentang Blockchain, Aset Kripto, NFT, dan teknologi Web3 terkait lainnya.

Jelajahi
  • Home
  • Berita
  • Kelas
  • Riset
  • Blockchain
  • Fundamental
  • Finansial
  • Tutorial
  • Tentang Kami
  • Kontak
Tiktok Instagram Youtube Telegram Linkedin
© 2024 CoinFolks - PT Rekan Artha Teknologi

Disclaimer • Kebijakan Privasi
Pedoman Media Siber • Redaksi

Selamat datang kembali!

Masuk dengan Google
ATAU

Jika kamu sudah mendaftar

Lupa Password? Sign Up

Daftar Akun Baru

Daftar dengan Google
ATAU

Mendaftar dengan akun Google

All fields are required. Log In

Masukkan nama pengguna atau alamat email Kamu untuk mereset kata sandi Kamu.

Please enter your username or email address to reset your password.

Log In
  • Beranda
  • Info Airdrop
  • Bedah Kripto
  • Riset

© 2024 CoinFolks - PT. Rekan Artha Teknologi

Situs web ini menggunakan cookies. Dengan melanjutkan penggunaan situs web ini, Anda memberikan persetujuan untuk penggunaan cookies. Kunjungi Privasi dan Kebijakan Cookie.

CoinFolks Newsletter

Dapatkan berita terkini tentang kripto, NFT, web3, dan trading setiap minggu.

Go to mobile version