Tópicos populares
#
Bonk Eco continues to show strength amid $USELESS rally
#
Pump.fun to raise $1B token sale, traders speculating on airdrop
#
Boop.Fun leading the way with a new launchpad on Solana.
Caso alguém não esteja ciente, os exploits de bookmarklet existem há anos e você está basicamente executando javascript arbitrário na sua janela do navegador que pode roubar qualquer informação vulnerável na aba aberta
Se você fizer isso, apenas assuma que está clicando em um arquivo virus.exe


26/12, 15:42
Estou bastante chocado com o que acabou de acontecer
Um trader perdeu 200.000$ apenas por adicionar um site aos favoritos
Adicionar um site comprometido aos favoritos aparentemente executa um javascript, e permite que o golpista tenha acesso aos seus ativos
Algum desenvolvedor para esclarecer?
Até onde sei, está apenas limitado à aba aberta atual e não tem acesso a extensões.
Mas se você estiver usando, por exemplo, um terminal web como o Axiom, e tentando um "legal addon sniper do axiom" que requer que você arraste um bookmarklet, então você vai se dar mal.

660
Top
Classificação
Favoritos
