PANews 4月28日消息,据慢雾,近期有攻击者利用 WordPress 插件漏洞攻击正常的站点,然后在站点中注入恶意的 js 代码,发起水坑攻击,在用户访问站点时弹出恶意弹窗,骗取用户执行恶意的代码或进行 Web3 钱包签名,从而盗取用户的资产。
建议有使用 WordPress 插件的站点注意排查是否存在漏洞,及时更新插件,避免被攻击;用户在访问任何站点的时候,要仔细识别下载的程序以及 Web3 签名的内容,避免下载到恶意程序或因授权了恶意的签名导致资产被盗。
PANews 4月28日消息,据慢雾,近期有攻击者利用 WordPress 插件漏洞攻击正常的站点,然后在站点中注入恶意的 js 代码,发起水坑攻击,在用户访问站点时弹出恶意弹窗,骗取用户执行恶意的代码或进行 Web3 钱包签名,从而盗取用户的资产。
建议有使用 WordPress 插件的站点注意排查是否存在漏洞,及时更新插件,避免被攻击;用户在访问任何站点的时候,要仔细识别下载的程序以及 Web3 签名的内容,避免下载到恶意程序或因授权了恶意的签名导致资产被盗。
两个Brett Deployer白名单钱包地址通过交易BRETT代币获利超300万美元
Jupiter推出基于Jito Bundles的小费功能,通过隐藏交易以保护用户免受MEV攻击
疑似孙宇晨地址再次积累6743枚ETH,价值约2230万美元
2号符文空投将在区块高度841,269处进行Prometheans快照
PeckShield:0x9f12开头地址被清算943.35枚vBTC,约122万美元
SSV Network的ETH质押量突破60万枚,TVL超20亿美元