慢雾 CISO @im23pds 发推提醒 ChromeV8 引擎漏洞 CVE-2025-6554 允许攻击者通过精心构造的网页运行恶意代码,目前相关利用 PoC 已经公开,正在被利用,用户需注意升级,避免钓鱼攻击导致资产损失。
CoinMarketCap在X平台发文表示,已经从网站上识别并删除了恶意代码,团队正在继续调查并采取措施加强安全。 此前消息,CoinMarketCap前端遭攻击,网站上出现了一个提示用户“验证钱包”的恶意弹出窗口。CoinMarketCap随后发推称已识别并删除了网站上的恶意代码,所有系统均已恢复正常,但该推文被删除。
4月28日消息,据加密社区成员Cat(@0xCat_Crypto)披露,一个Web3创业项目因智能合约代码中包含硬编码的授权钱包地址,导致数十万USDT被转走。事件中,一名员工提交的合约代码存在可疑,但该员工否认编写相关代码,称恶意代码源自人工智能编程助手自动生成且未经充分审查。目前,涉事钱包归属无法确认,代码编写主体也...