Theo Cointelegraph, những kẻ lừa đảo đã phát hiện ra một phương pháp mới để lừa đảo người dùng Solana bằng cách đốt token trực tiếp từ ví của họ. Slorg, một thành viên của Nhóm làm việc cốt lõi của Jupiter có trụ sở tại Solana, đã tiết lộ rằng những kẻ lừa đảo đang sử dụng tiện ích mở rộng token Solana tích hợp sẵn để xóa bí mật các khoản nắm giữ tiền điện tử của mục tiêu. Trong một bài đăng trên X ngày 3 tháng 9, Slorg đã giải thích cách người dùng có thể hoán đổi lấy token, xem giao dịch được xác nhận trong lịch sử ví của họ, nhưng không thấy token nào khi kiểm tra. Kịch bản này gần đây đã ảnh hưởng đến một Thành viên cộng đồng Jupiter đã hoán đổi lấy một token có tên là 'RED', có tiện ích mở rộng 'Đại biểu thường trực'. Tiện ích mở rộng này cho phép những kẻ lừa đảo đốt tất cả các token trong giao dịch chỉ bảy giây sau khi hoàn tất. PeckShield giải thích rằng Đại biểu thường trực là một tính năng trong tiêu chuẩn Token 2022 của Solana, cấp các đặc quyền đại biểu không hạn chế đối với tất cả các Tài khoản Token cho xưởng đúc đó, cho phép đốt hoặc chuyển token mà không bị giới hạn. Mặc dù được dùng cho các trường hợp sử dụng hợp pháp như lấy lại token đã chuyển nhầm hoặc tuân thủ lệnh trừng phạt, Solana thừa nhận rằng nó có thể bị sử dụng sai mục đích. Slorg cho rằng những kẻ lừa đảo có thể đốt token để gây hỗn loạn hoặc giảm lượng token lưu hành, ngăn chặn việc giá giảm. Ông lưu ý rằng những kẻ lừa đảo thường cắt xén hầu hết nguồn cung ban đầu và có thể kiếm lời ngay cả từ số lượng nhỏ. Các nhà cung cấp dịch vụ bảo mật blockchain Beosin và PeckShield đã chia sẻ các lý thuyết tương tự, suy đoán rằng những kẻ lừa đảo nhằm mục đích thao túng tokenomics của tiền điện tử bằng cách tác động đến nguồn cung lưu hành. Beosin nói thêm rằng những kẻ lừa đảo có thể lừa người dùng tin rằng lượng token lưu hành vẫn không thay đổi bằng cách phá hủy token của người dùng, có khả năng làm tăng giá token và kiếm lời từ các giao thức DeFi liên quan. Slorg nhấn mạnh tầm quan trọng của thẩm định thực tế khi giao dịch với bất kỳ token nào, khuyên người dùng nên tuân theo một quy trình nhất quán và đọc kỹ tất cả văn bản trong quá trình hoán đổi để tránh trở thành nạn nhân của những vụ lừa đảo như vậy. Ông cũng đề cập rằng Jupiter và RugCheck đã phát triển các chỉ báo để cảnh báo người dùng khi tiện ích mở rộng Đại biểu thường trực được kích hoạt.Những người dùng khác đã báo cáo các vụ lừa đảo tương tự gần đây, làm nổi bật mối đe dọa đang diễn ra. Thực hành thận trọng và cập nhật thông tin về các khả năng của mã thông báo mới là rất quan trọng để bảo vệ tài sản của một người.