以太坊基金会资助 WEBCAT,补上钱包与 DApp 前端验证安全缺口
以太坊基金会旗下“万亿美元安全计划”宣布向自由新闻基金会提供专项资助,支持开源工具 WEBCAT 持续开发,并扩展至以太坊钱包与 DApp 场景。该工具用于验证网站加载的前端代码是否与开发者公开发布的版本一致。基金会称,HTTPS 无法证明网站实际运行代码未被篡改,而前端攻击已成为区块链基础设施的重要安全风险。

以太坊基金会旗下“万亿美元安全计划”宣布向自由新闻基金会提供专项资助,支持开源工具 WEBCAT 持续开发,并扩展至以太坊钱包与 DApp 场景。该工具用于验证网站加载的前端代码是否与开发者公开发布的版本一致。基金会称,HTTPS 无法证明网站实际运行代码未被篡改,而前端攻击已成为区块链基础设施的重要安全风险。

Blockaid将CoW Swap主站COW.FI标记为恶意页面,提醒用户停止与该dApp交互,并尽快撤销代币授权。事件再次暴露DeFi前端攻击风险。

CertiK数据显示,2026年4月加密行业因黑客攻击、诈骗和漏洞利用损失超过6.509亿美元,为2022年3月以来最严重月份,DeFi成为主要受害板块。

DeFi协议KyberSwap的Elastic Pools遭遇4700万美元的闪电贷攻击,黑客利用数学舍入问题在Arbitrum、Optimism、以太坊等多条链上提走资金,导致KNC代币价格暴跌。

Mozilla披露,Anthropic早期版Claude Mythos在内部测试中为Firefox识别出271个漏洞,相关问题已于本周修复。这一进展显示AI正显著提升代码审计效率,但也引发其被用于进攻性网络行动的担忧。

CoW Protocol此前因cow.fi域名遭DNS劫持引发前端安全事件,COW代币在大盘走强背景下逆势下跌近3%,成交量也明显萎缩。项目方称已恢复域名控制,但市场信心仍待修复。

CoW Protocol日前遭遇前端安全事件,攻击者通过DNS劫持控制cow.fi域名并诱导用户访问恶意界面。尽管团队称核心智能合约和后端未受影响,但市场信心受挫,COW代币24小时内逆市下跌近3%。

CoW Protocol此前遭遇前端安全事件,攻击者通过DNS劫持控制cow.fi域名,诱导用户进入恶意界面。尽管团队称核心智能合约未受影响并已恢复域名控制,COW代币仍逆市下跌近3%,市场信心短期承压。
