Popularne tematy
#
Bonk Eco continues to show strength amid $USELESS rally
#
Pump.fun to raise $1B token sale, traders speculating on airdrop
#
Boop.Fun leading the way with a new launchpad on Solana.
Na wypadek, gdyby ktoś nie był świadomy, exploity bookmarkletów istnieją od lat i w zasadzie uruchamiasz dowolny kod javascript w swoim oknie przeglądarki, który może ukraść wszelkie wrażliwe informacje na otwartej karcie.
Jeśli to robisz, po prostu załóż, że klikasz plik virus.exe.


26 gru, 15:42
Jestem dość wstrząśnięty tym, co się właśnie wydarzyło
Trader stracił 200 000$ tylko za dodanie zakładki do strony internetowej
Dodanie zakładki do skompromitowanej strony uruchamia podobno javascript, co pozwala oszustowi uzyskać dostęp do twoich aktywów
Czy jakiś deweloper może to wyjaśnić?
O ile mi wiadomo, jest to ograniczone tylko do aktualnie otwartej karty i nie ma dostępu do rozszerzeń.
Ale jeśli używasz na przykład terminala internetowego, takiego jak Axiom, i próbujesz "fajnego dodatku snajperskiego Axiom", który wymaga przeciągnięcia bookmarkletu, to zostaniesz zniszczony.

707
Najlepsze
Ranking
Ulubione
