Jupiter đã đăng trên X rằng nhóm đã nhận được báo cáo trong tuần qua rằng một số lượng nhỏ người dùng sử dụng Solana DeFi đã bị rút tiền.
Sau khi điều tra sâu rộng, nhóm đã phát hiện ra một tiện ích mở rộng độc hại của Chrome có tên "Bull Checker" nhắm mục tiêu vào người dùng trên một số subreddits liên quan đến Solana. Người dùng có tiện ích mở rộng này sẽ có thể tương tác với DApp như bình thường và mô phỏng sẽ hiển thị bình thường, nhưng mã thông báo của họ có thể bị chuyển sang ví khác một cách độc hại khi giao dịch hoàn tất.
Nếu người dùng có tiện ích mở rộng này (hoặc một tiện ích mở rộng tương tự với các quyền rộng rãi không thể tin cậy được), thì nên xóa tiện ích này ngay lập tức. Không có lỗ hổng nào được phát hiện trong bất kỳ DApp hoặc ví nào.
Ngoài ra, Raydium đã xác nhận rằng những người dùng bị ảnh hưởng đã cài đặt tiện ích mở rộng tương tự. Nhóm cũng phát hiện ra rằng nó được đăng bởi một tài khoản Reddit ẩn danh có tên "Solana_OG". Người này dường như đang nhắm mục tiêu vào những người dùng muốn giao dịch tiền Meme và lừa họ tải tiện ích mở rộng.