安全警報正在對生態系統造成嚴重影響。一種基於蠕蟲的攻擊正在破壞多個加密貨幣包,而且這還不止於此——Zapier集成工具和ENS域名服務也受到波及。



風險是什麼?用戶憑證正在被 siphon,越來越多的擔憂是錢包私鑰也可能被泄露。攻擊向量似乎通過依賴關係傳播,這意味着損害可能比最初可見的更廣泛。

任何使用受影響包或連接服務的用戶都應假定發生了數據泄露:立即更換憑據,檢查錢包活動以查找可疑交易,並在情況變得更清楚之前暫停任何重大轉帳。這不僅僅是另一次網絡釣魚嘗試——這是基礎設施級別的妥協,可能對依賴這些工具的項目產生連鎖反應。

保持警惕。隨着團隊的調查,更多細節可能會出現,但現在的首要任務是控制損失。
ENS-3.04%
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 打賞
  • 5
  • 轉發
  • 分享
留言
請輸入留言內容
請輸入留言內容
OneBlockAtATimevip
· 2025-11-27 19:15
我靠,又是依賴鏈攻擊?這次動靜太大了,連ENS都沒躲過去...

private key被盜的可能性這麼大嗎?真心慌了

昨天還在用Zapier,現在得趕緊check一遍錢包了

這才是真正的infrastructure nightmare啊,單點防御根本沒用

麻了,得把所有密碼都輪一遍...

怎麼現在零日漏洞一個接一個的,生態防線真就這麼脆弱?

這波誰遭受的損失最大,有沒有統計數據啊

感覺得從源頭依賴庫開始整頓了,不然防不勝防

現在最怕就是那種無聲無息的drainage,等發現時已經沒了

等等,我那個老項目裏是不是也在用這些package...
查看原文回復0
PessimisticLayervip
· 2025-11-24 19:46
又來一波?感覺這禮拜天天都有新漏洞爆出來啊...

私鑰都可能被拖走?這次是真狠,趕緊檢查錢包吧各位。

依賴鏈條斷了整個生態都跟着遭殃,這才是最恐怖的地方。

ENS也中招了?那得有多少項目要遭殃啊...

別吹了,現在就是硬轉密碼的時候,別想着等官方聲明了。

這次明顯不是那種小菜一碟的釣魚,基礎設施級別的破壞力真的絕。

轉帳還是先停停,等風聲過去再說。
查看原文回復0
半仓就跑vip
· 2025-11-24 19:45
又來?這回連ENS都淪陷了,私鑰這事兒真的繃不住了

---

infrastructure級別的破壞,這下麻煩大了,誰還敢信第三方工具

---

趕緊改密碼吧各位,我已經把大頭轉冷錢包了

---

依賴鏈條一崩全崩,早就說過不該這麼堆砌包

---

zapier也中招?這是真的想弄死我們啊

---

等着看後續吧,現在估計各大團隊都在擦屁股呢

---

credential被薅走感覺不是最怕的,私鑰要是真的...那就完了

---

有沒有哪位仁兄知道確切受影響的包名單啊,黑名單拉起來

---

錢包活動得盯緊了,這種時候最容易被套

---

果然沒有安全的東西,只有相對安全的操作
查看原文回復0
AirDropMissedvip
· 2025-11-24 19:38
臥槽這次真的不是小問題啊,依賴鏈這麼一搞整個生態都得陪葬

---

又是供應鏈attack...什麼時候才能好好過日子

---

私鑰都可能暴露?我直接就panic了

---

趕緊把stuff轉冷錢包吧各位,不然真的完

---

ENS都中招了?這回得狠狠割一波韭菜了

---

infrastructure級別的...這比單純的phishing惡心多了

---

爲啥總是通過dependencies來啊,這回怎麼防

---

感覺每個月都得rotate一次password了,煩死

---

Zapier那邊啥時候修?現在都不敢connect了

---

這才是真正的black swan moment吧

---

冷靜冷靜,先檢查transaction history再說其他的
查看原文回復0
韭当割不亏vip
· 2025-11-24 19:37
靠,這又是個供應鏈梗啊,什麼時候能消停
查看原文回復0
  • 熱門 Gate Fun

    查看更多
  • 市值:$2248.27持有人數:1
    0.00%
  • 市值:$2241.37持有人數:0
    0.00%
  • 市值:$2237.93持有人數:1
    0.00%
  • 市值:$2241.37持有人數:1
    0.00%
  • 市值:$0.1持有人數:0
    0.00%