SEAL 警告 React 漏洞被利用植入加密钱包清空程序,攻击活动上升

youyou2025-12-15 16:15:58
网络安全非营利组织 Security Alliance(SEAL)称,近期有黑客利用开源前端 JavaScript 库 React 中的安全漏洞,将加密钱包清空程序(crypto drainer)植入网站,相关攻击活动明显增加。React 团队于 12 月 3 日披露,一名白帽黑客 Lachlan Davidson 发现了其软件中的一个安全漏洞,攻击者可在无需身份验证的情况下远程执行代码,从而插入并运行恶意代码。SEAL 还警告称,此次攻击不仅针对 Web3 项目,所有网站均可能受到影响,并提醒用户在签署任何 permit 授权签名时保持高度警惕。(Cointelegraph)

以色列一男子被控以加密货币为报酬为伊朗从事间谍活动

以色列安全局与警方联合通报称,27岁的特拉维夫居民OrBeilin因拍摄军事敏感地点并收取加密货币报酬被捕,另有两名以色列公民亦因类似活动被拘,包括海法居民DmitriCohen,其被指收集总理内塔尼亚胡儿子未婚妻的情报...

P2P me 完成 200 万美元种子轮融资

加密货币对法币的点对点支付应用P2Pme,近期完成了由MulticoinCapital和CoinbaseVentures领投的200万美元种子轮融资。该平台通过一个中介网络,将用户的稳定币(如USDC)转化为法币,无需使用传统的加密货币交易所和...

Bitget Wallet 的 swap 交易订单数在发币预期的刺激下创历史新高

据Dune数据面板,3月28日,Web3钱包BitgetWallet的swap交易订单数超7万笔,在发币预期的刺激下创下历史新高;当日swap交易量达1,448万美元,首次连续5日swap交易量超过1千万美元。此外,@subinium数据面板...

Web3 AI 基础设施平台 PublicAI 已获得 1000 万美元融资

Web3AI基础设施平台PublicAI已获得1000万美元融资,包括沙特电信集团、区块链建设者基金、TykheBlocksVentures、NEAR基金会等投资的800万美元A轮融资,以及此前已获得的来自IOBCCapital、ForesightVentures和Solana...

bc1qn 开头地址向 bc1qy 开头地址转账 139.42 BTC ,最终到账 55.77 BTC

据mempool数据,在本日17:59UTC+8,bc1qn3d…wekrnl在向bc1qyf…km36t4转账139.42BTC时支付了83.65BTC(约313.6万美元)的费用,最终到账55.77BTC。该区块818087费用由矿池AntPool捕获。...

上一篇:印度央行:不会复制美国《GENIUS 法案》或 G7 稳定币监管模式
下一篇:巴西警方启动“Kryptolaundry”行动,打击加密资产非法集资与洗钱