المواضيع الرائجة
#
Bonk Eco continues to show strength amid $USELESS rally
#
Pump.fun to raise $1B token sale, traders speculating on airdrop
#
Boop.Fun leading the way with a new launchpad on Solana.

Cos(余弦)😶🌫️
الصراخ على السلسلة لصالح يرن مزيف، تماما كما حدث في آخر مرة تم اختراق Balancer، كل ذلك كان من قبل نفس عصابة التصيد الإخبارية المزيفة...
هذا المهاجم جهز الغاز من بروتوكول خصوصية Railgun قبل 28 يوما، مع كمية قليلة جدا من الغاز (0.0006384 ETH):
0xFb63aa935Cf0a003335dCE9Cca03c4F9c0fa4779
0x011C654467a2f84068325Be2C856c1D07d27f9B7
ثم قم بتنفيذ استغلال الهجوم الوحيد:
للوهلة الأولى، كان الأمر معقدا للغاية، وأكمل هذا الاستخدام أخيرا 1,000 إيثان في تورنادو كاش، والذي كان في الأصل 1,100 إيثان، وكان من المقترح أن يستمر 100 إيث في إكمال الاستخدام التالي:
يتم إيداع أموال أرباح أخرى هنا:
إجمالي ربح المهاجم حوالي 9 ملايين دولار. أشعر أن المهاجم هو شخص لديه هوس قوي بالنظافة.

33.53K
أنا معجب بهؤلاء الأشخاص كثيرا: المتصفح عبارة عن فوضى من الإضافات، والكثير منهم يبدون محترفين ومشغولين، لكنهم لا يعرفون مخاطر الامتيازات العالية المختلفة في الإضافات... 🤦♂️

Cos(余弦)😶🌫️14 مارس 2025
ومن المثير للاهتمام أن الكثيرين يستهينون بخطر أن تفعل الإضافات الخبيثة الشر، ويبالغ الكثيرون في خطر أن تفعل الإضافات الخبيثة الشر...
لقد كتبت عن إضافات المتصفح لفترة طويلة (واحدة منها مفتوحة المصدر في مستودعي على GitHub، وملفات تعريف الارتباط السوداء، وقد انتهت صلاحيتها منذ زمن طويل)، كما أنني قمت بتدقيق بعض إضافات المحفظة بشكل آمن، لذا فأنا من النوع الذي يفهمها جيدا نسبيا.
يمكن أن يقوم الامتداد بفعل سيء، مثل سرقة ملفات تعريف الارتباط من الصفحات المستهدفة، والخصوصية في localStorage (مثل معلومات صلاحيات الحساب، معلومات المفتاح الخاص)، التلاعب ب DOM، اختطاف الطلبات، الحصول على محتوى لوحة الحافظ، وغيرها. فقط قم بتكوين الأذونات ذات الصلة في manifest.json. إذا لم ينتبه المستخدم لطلب إذن التمديد، فسيكون الأمر مزعجا.
لكن إذا أرادت الإضافة فعل الشر، وأردت الانخراط المباشر في امتدادات أخرى، مثل امتدادات المحفظة المعروفة، فالأمر لا يزال ليس سهلا... لأن صندوق الرمل معزول... على سبيل المثال، من غير المرجح أن يسرق مباشرة معلومات المفتاح الخاص/العبارة التذكيرية المخزنة في إضافة المحفظة، إلا إذا كان هناك ثغرة غبية تم استغلالها بشكل خبيث.
إذا كنت قلقا بشأن خطر الإذن في الامتداد، فمن السهل فعلا تقدير هذا الخطر، بعد تثبيت الإضافة لا يمكنك استخدامه أولا، انظر إلى معرف الامتداد، ابحث عن المسار المحلي للكمبيوتر، ابحث عن ملف manifest.json في الدليل الجذري للامتداد، ووضع محتوى الملف مباشرة إلى الذكاء الاصطناعي لتفسير مخاطر الأذون. هذه الخطوة غير قابلة للتنفيذ، ومن السهل جدا سؤال الذكاء الاصطناعي مباشرة... على سبيل المثال، DeepSeek/GPT/Grok/Claude وغيرها، ستكون مناسبة.
إذا كنت تفكر في العزلة، يمكنك التفكير في تفعيل ملف كروم بشكل منفصل للإضافات غير المألوفة، على الأقل للسيطرة على الشر. علاوة على ذلك، يمكن إغلاق الامتدادات في chrome://extensions/ إذا نفدت، ومعظم الامتدادات لا تحتاج إلى أن تكون مفتوحة طوال الوقت.
هدف كتابتي هو في الواقع توجيه الجميع ليكونوا أكثر براعة في استخدام الذكاء الاصطناعي (قبل عدة سنوات، كان جيدا في استخدام محركات البحث)، ولم يعد الذكاء الاصطناعي مشكلة في التعامل مع هذه القضايا الأمنية الأساسية...
69.29K
الأفضل
المُتصدِّرة
التطبيقات المفضلة

