{"id":1073,"date":"2024-08-20T19:36:28","date_gmt":"2024-08-20T19:36:28","guid":{"rendered":"https:\/\/www.criptofacil.com\/es\/?p=1073"},"modified":"2024-08-20T19:37:10","modified_gmt":"2024-08-20T19:37:10","slug":"cuidado-extension-de-chrome-roba-tokens-de-usuarios-de-defi-en-solana","status":"publish","type":"post","link":"https:\/\/www.criptofacil.com\/es\/cuidado-extension-de-chrome-roba-tokens-de-usuarios-de-defi-en-solana\/","title":{"rendered":"\u00a1Cuidado! Extensi\u00f3n de Chrome roba tokens de usuarios de DeFi en Solana"},"content":{"rendered":"

La Jupiter Exchange, una de las mayores DEX de Solana, ha publicado una alerta sobre la extensi\u00f3n \u00abBull Checker\u00bb, que funciona en Google Chrome. Seg\u00fan la DEX, esta extensi\u00f3n act\u00faa como un programa malicioso que puede robar criptomonedas de quienes utilizan aplicaciones de finanzas descentralizadas (DeFi).<\/p>\n

Seg\u00fan el informe, varios usuarios han reportado la p\u00e9rdida de tokens al utilizar servicios DeFi la semana pasada. La exchange decidi\u00f3 investigar las causas y descubri\u00f3 que el problema se relacionaba con la extensi\u00f3n, pidiendo a los usuarios que la eliminen de sus navegadores.<\/p>\n

Extensi\u00f3n \u00abBull Checker\u00bb<\/h2>\n

Seg\u00fan el reporte de Jupiter, la extensi\u00f3n Bull Checker tuvo como objetivo a varios usuarios en subreddits relacionados con Solana DeFi. Una vez instalada, la extensi\u00f3n permit\u00eda a los usuarios interactuar con aplicaciones descentralizadas (dApps) como de costumbre.<\/p>\n

Como las transacciones parec\u00edan completamente normales, nadie sospechaba que podr\u00eda tratarse de un fraude. Sin embargo, despu\u00e9s de completar las transacciones, la extensi\u00f3n de Chrome transfer\u00eda tokens de manera maliciosa a otra cartera, sin el conocimiento del usuario.<\/p>\n

En la investigaci\u00f3n, Jupiter confirm\u00f3 que no hab\u00eda vulnerabilidades en las carteras o en las propias dApps, concluyendo que el problema era exclusivamente de la extensi\u00f3n. El programa era supuestamente una herramienta de solo lectura, dise\u00f1ada para visualizar los poseedores de memecoins.<\/p>\n

Sin embargo, el informe indica que ten\u00eda permiso para leer y modificar datos en todos los sitios web, una gran se\u00f1al de alerta que fue ignorada por sus usuarios.<\/p>\n

\u201cDespu\u00e9s de instalar Bull Checker, este esperar\u00e1 a que un usuario interact\u00fae con un dApp regular en el dominio oficial antes de modificar la transacci\u00f3n enviada a la cartera para firmar. Tras la modificaci\u00f3n, el resultado de la simulaci\u00f3n a\u00fan ser\u00e1 \u2018normal\u2019 y no parecer\u00e1 un robo. Si tienes esta extensi\u00f3n (o extensiones similares con permisos extensos en las que no puedes confiar), elim\u00ednala de inmediato\u201d, advirti\u00f3 Jupiter.<\/p>\n