安全公司:Gitcoin 子域名遭前端攻击,疑似嵌入钓鱼程序

来源:ChainCatcher · 2026-06-21

AI 摘要

一句话摘要: Gitcoin子域名遭前端攻击,疑似植入窃取钱包资产的钓鱼程序。 关键事实: 区块链安全公司Blockaid检测到Gitcoin子域名files.gitcoin.co出现前端攻击,网站包含名为“Eleven drainer”的恶意代码,用于窃取钱包资产,Blockaid警告用户不要交互。 涉及主体: Gitcoin, Blockaid, Eleven drainer 可能影响: 此事件凸显了Web3项目前端安全漏洞的风险,可能引发用户对Gitcoin及其他类似平台信任度的下降,并促使行业加强子域名和前端代码审计。 是否值得继续跟踪: 是,因为攻击细节和修复进展可能揭示更广泛的安全趋势,且Gitcoin作为知名项目,其后续应对措施对行业有参考价值。 噪音/炒作风险: 低,因为事件由专业安全公司报告,涉及实际恶意代码和资产窃取风险,具有明确的真实性和危害性。

阅读原文 →

← 更多文章