返回完整性校验

完整性校验

2026-07-05 13:10:11

Vercel内部系统遭入侵,DeFi前端安全拉响警报

云服务商Vercel确认内部系统遭未授权访问,事件波及依赖Next.js与Vercel托管的加密前端。业内人士警告,短期内应谨慎操作DeFi应用,以防恶意代码或钓鱼交易扩散。

180
Vercel内部系统遭入侵,DeFi前端安全拉响警报
Polymarket
2026-06-28 21:01:30

Polymarket用户遭前端脚本攻击损失310万美元PUSD,攻击手法与2024年1inch事件如出一辙

区块链情报公司AMLBot监测显示,Polymarket用户在Polygon网络因前端被植入恶意脚本,被诱导签署EIP-7702委托授权,盗走约310万美元PUSD。被盗资金通过Relay转换为USDC.e并桥接至以太坊,最终兑换为ETH分散至三个新钱包。此次攻击与2024年1inch因Lottie Player库被植入窃取脚本的攻击模式高度相似,再次暴露第三方依赖安全风险。

690
Polymarket用户遭前端脚本攻击损失310万美元PUSD,攻击手法与2024年1inch事件如出一辙