黑客买下30款WordPress插件埋后门,借以太坊合约躲过封锁
安全研究员Austin Ginder披露,一名买家收购WordPress插件后在首个提交中植入后门,潜伏243天后启动,并借以太坊智能合约动态更新C2指向。WordPress.org已在一天内下架30多款相关插件。

安全研究员Austin Ginder披露,一名买家收购WordPress插件后在首个提交中植入后门,潜伏243天后启动,并借以太坊智能合约动态更新C2指向。WordPress.org已在一天内下架30多款相关插件。

基于Sui的DeFi平台BlueMove被指控通过后门抽干所有流动性池,损失超70万SUI。社区成员提供链上证据,项目方至今未回应。

DxSale在BNB Chain上遭遇隐藏后门攻击,约1400个流动性提供者的730万美元BNB被卷走。安全公司指出合约存在特权函数与锁仓期操纵漏洞。5月DeFi已损5200万美元。

BOBO是以太坊上的新兴Meme币,总供应量420.69万亿,采用零税、流动性销毁和合约放弃机制,完全由社区驱动。本文基于CryptoComLearn热门文章解析其特性、代币经济学与市场潜力。

4月22日,Bitwarden官方npm包@bitwarden/cli被篡改,93分钟内下载的用户遭遇后门攻击。恶意代码不窃取密码,而是瞄准GitHub令牌、云服务凭证及CI/CD密钥,威胁开发者和加密项目基础设施安全。

4月22日,Bitwarden官方npm包@bitwarden/cli被植入后门93分钟,窃取GitHub令牌、云凭证等基础设施密钥。事件暴露供应链信任链危机,加密货币行业面临类似风险。

Bitwarden官方CLI在npm上遭遇恶意后门攻击,持续93分钟,攻击者窃取GitHub、云服务及CI/CD凭证。该事件与Checkmarx供应链攻击链相关,加密货币行业内Bybit事件类似,警示开发者机器成为新攻击入口。

DeFi 借贷协议 Radiant Capital 在历经 5100 万美元黑客攻击及 18 个月恢复尝试后正式宣布关闭。协议将进入维护状态,用户仍可提款。
