HypurrFi疑似遭域名劫持,官方紧急警告用户暂停访问
运行于HyperEVM的DeFi借贷协议HypurrFi发布安全警告,称官网域名疑似被攻陷,要求用户立即停止使用相关网站并暂缓交互。项目方表示当前资金暂无风险,但前端安全事件仍需高度警惕。

运行于HyperEVM的DeFi借贷协议HypurrFi发布安全警告,称官网域名疑似被攻陷,要求用户立即停止使用相关网站并暂缓交互。项目方表示当前资金暂无风险,但前端安全事件仍需高度警惕。

Janitor AI出现“Failed to Fetch Kobold”错误,影响加密社区AI工具使用。本文详解错误原因及7步修复方案,包括检查API密钥、清理缓存、更新浏览器等,帮助用户快速恢复数据获取。

以太坊DEX聚合器CoW Swap披露前端网站遭入侵,已临时暂停协议作为预防措施。官方称底层智能合约未受影响,但有研究者估计目前已有约50万美元资产被转走。

区块链情报公司 AMLBot 监测显示,Polymarket 用户在 Polygon 网络上因前端恶意脚本入侵,被盗走约 310 万美元 PUSD。攻击者利用 EIP-7702 委托执行诱导用户签署授权,随后将资金转换为 USDC.e 并桥接至以太坊,最终兑换为 ETH 并集中存储。目前约 1891.9 枚 ETH 分布在三个新钱包中。此次攻击手法与 2024 年 1inch 的 Lottie Player 库入侵事件类似,均源于第三方脚本被攻破。事件再次警示去中心化应用前端的安全性薄弱环节,用户需警惕恶意授权签名。

区块链情报公司AMLBot监测显示,Polymarket用户在Polygon网络因前端被植入恶意脚本,被诱导签署EIP-7702委托授权,盗走约310万美元PUSD。被盗资金通过Relay转换为USDC.e并桥接至以太坊,最终兑换为ETH分散至三个新钱包。此次攻击与2024年1inch因Lottie Player库被植入窃取脚本的攻击模式高度相似,再次暴露第三方依赖安全风险。

区块链情报公司 AMLBot 监测到,近日 Polymarket 用户在 Polygon 网络上因前端遭恶意脚本入侵,被盗走约 310 万美元 PUSD。攻击者通过植入恶意脚本诱导用户签署 EIP-7702 委托交易,导致钱包被清空。被盗资金经 Relay 转换为 USDC.e,桥接至以太坊后兑换为约 1891.9 枚 ETH,分散在三个新钱包。AMLBot 指出,此次攻击手法与 2024 年 1inch 因 Lottie Player 库被植入钱包窃取脚本的事件高度相似,均属于第三方脚本被攻破导致前端污染。

区块链情报公司AMLBot监测发现,Polymarket用户在Polygon网络上因前端遭恶意脚本入侵,被盗约310万美元PUSD。攻击者利用EIP-7702委托执行机制诱导用户签署授权,清空钱包后通过Relay将资金转换为USDC.e并桥接至以太坊,最终兑换为ETH并分散至三个新钱包。此次攻击手法与2024年1inch应用因Lottie Player库被植入脚本的事件高度相似,均为第三方脚本被攻破导致前端污染。

区块链情报公司AMLBot监测显示,Polymarket用户在Polygon网络上因前端被植入恶意脚本,导致约310万美元PUSD被盗。攻击者利用EIP-7702委托执行授权,诱导用户签署交易后清空钱包,随后通过Relay转换资产并桥接至以太坊,最终集中到3个新钱包(共1891.9 ETH)。该攻击手法与2024年1inch Lottie Player脚本污染事件类似,再次敲响第三方脚本安全警钟。
