Twitter惊现致命XSS漏洞可致账户被接管,白帽黑客公布后惨遭封禁
匿名白帽黑客@rabbit_2333发现Twitter Analytics子域名存在XSS+CSRF组合漏洞,攻击者点击恶意链接即可完全控制账户(除改密外)。该漏洞已存在超一年,Twitter未修复也未发放赏金,黑客公开后反遭赏金计划封禁。事件引发行业对漏洞披露伦理的讨论。

匿名白帽黑客@rabbit_2333发现Twitter Analytics子域名存在XSS+CSRF组合漏洞,攻击者点击恶意链接即可完全控制账户(除改密外)。该漏洞已存在超一年,Twitter未修复也未发放赏金,黑客公开后反遭赏金计划封禁。事件引发行业对漏洞披露伦理的讨论。

一名白帽黑客发现Twitter Analytics子域存在XSS+CSRF组合漏洞,可完全接管他人账户。他提交报告后未获赏金,愤而公开,遭Twitter封禁赏金资格。该事件揭露bug bounty计划弊端,并对加密货币领域智能合约安全激励具有警示意义。

一名匿名用户发现Twitter存在长达一年的XSS+CSRF高危漏洞,点击恶意链接即可完全控制账户。用户提交漏洞后遭推特封禁,随后公开披露,引发安全社区热议。

前黑帽黑客Gummo在访谈中透露其持有价值超70亿美元的比特币,从黑客转型为白帽顾问,利用超级计算机挖矿积累巨额财富,引发对加密货币财富和网络安全的讨论。

前黑帽黑客Gummo在访谈中透露其持有价值超70亿美元的比特币,按当前币价约合179,000枚BTC。他从黑客转型为白帽,用超级计算机挖矿超8万枚,并参与高盛等机构安全系统建设。此事引发市场对巨鲸动向及网络安全议题的讨论。

据PeckShield监测,黑客利用Polkadot桥漏洞在以太坊上铸造约10亿枚DOT代币并抛售,导致DOT价格下跌3.6%,Upbit和Bithumb暂停存取。Polkadot官方尚未回应。

XRP社区下周将迎来两大事件:巴黎区块链周期间的社区之夜(4月15日)与Ripple联手Sherlock推出的55万美元XRPL审计竞赛(4月13-27日)。两者有望共同提升生态活跃度与网络安全性,驱动市场关注。

5月4日,与Grok关联的AI钱包因Bankr系统提示注入攻击被盗约17万美元的DRB代币。攻击者通过发送NFT解锁权限,并利用恶意指令诱导AI执行转账。事件显示AI代理的意图解析层成为新攻击面,约80%资金已在压力下追回。
