Một ý tưởng đơn giản đến mức đáng ngờ: Một tiện ích mở rộng trình duyệt cho phép bạn giao dịch trực tiếp từ các bài đăng trên X, Reddit, Bloomberg, và CNBC. Đó là lời hứa của Liquid, và nó giống như một giấc mơ đối với bất kỳ ai đang lướt web và cảm thấy FOMO. Nhưng với tư cách là một người đã kiểm tra hàng trăm hợp đồng thông minh, tôi có thể nói với bạn: sự tiện lợi này đi kèm với một cái giá. Và cái giá đó, rất có thể, là bảo mật của bạn. Tôi đã thấy điều này trước đây. Năm 2017, đó là một hợp đồng ICO với một lỗi đẹp đẽ, tinh vi trong logic phân phối token. Năm 2025, mối đe dọa không còn nằm trong mã byte nữa; nó đang ẩn nấp trong một tiện ích mở rộng Chrome.

Hãy cùng mổ xẻ điều này. Thông cáo báo chí, giống như hầu hết các thông báo sản phẩm, rất mơ hồ. Nó nói về việc "nhúng giao dịch" vào các trang web, nhưng nó không nói làm thế nào. Đây là một điểm mù quan trọng. Về mặt kỹ thuật, có hai cách để thực hiện việc này. Một là, tiện ích mở rộng có thể hoạt động như một lớp phủ, chèn một nút "Giao dịch" vào DOM của trang web bằng JavaScript. Điều này cho phép nó đọc nội dung của trang, chẳng hạn như một mã thông báo được đề cập trên Twitter, và sau đó tạo một giao dịch. Cách còn lại, phức tạp hơn, liên quan đến việc tiện ích mở rộng hoạt động như một proxy, chặn lưu lượng truy cập web và sửa đổi nó một cách linh hoạt. Cả hai cách đều yêu cầu các quyền rộng rãi. Để đọc một bài đăng trên X, tiện ích mở rộng cần quyền truy cập vào