跳转至主要内容
行情
扫链
追踪
信号
牛人榜
兑换
资产
邀请计划
更多
产品
DeFi
市场
洞察中心
Eco Hub
安全中心
开发者中心
X Layer
探索 X Layer
X Layer 浏览器
跨链桥
开发者文档
测试网水龙头
GitHub
Wallet API
探索 Wallet API
API 文档
API Key 管理
区块链浏览器
DApp 连接钱包
Boost
X Launch
参与 X Launch,抢先赚新币
Giveaway
完成指定任务,领取空投好礼
交易赛
交易热门代币,冲榜赢大奖
奖励中心
领取奖励和空投
预警
语言
货币
颜色设置
下载 OKX Wallet
Web3 指南
公告
返回
简体中文
繁體中文
English
Tiếng Việt
Русский
Español (Latinoamérica)
Bahasa Indonesia
Français
Deutsch
Italiano
Polski
Čeština
Română
Português (Portugal)
Português (Brasil)
Українська
Español (España)
Nederlands
العربية
日本語
Norsk (bokmål)
Suomi
Svenska
Türkçe
返回
返回
学院
帮助中心
发现功能使用指南
热门话题
#
Bonk 生态迷因币展现强韧势头
Hosico
-7.79%
USELESS
+0.13%
IKUN
+3.28%
gib
-2.19%
#
有消息称 Pump.fun 计划 40 亿估值发币,引发市场猜测
Bonk
+1.23%
ALON
+1.67%
LAUNCHCOIN
-0.93%
GOONC
-0.14%
KLED
0.00%
#
Solana 新代币发射平台 Boop.Fun 风头正劲
BOOP
+0.8%
Boopa
+1.39%
PORK
0.00%
主页
Cos(余弦)😶🌫️
Cos(余弦)😶🌫️
11 小时前
修
Wiz
22 小时前
🚨 关键 RCE 警报:React 和 Next.js 漏洞 ↓ 已发布影响 React 19 生态系统和 Next.js 的关键远程代码执行 (RCE) 漏洞。 这些漏洞 (CVE-2025-55182 和 CVE-2025-66478) 存在于 React 服务器组件 (RSC) 的 "Flight" 协议中。它们允许未经身份验证的攻击者通过发送特制的 HTTP POST 请求在服务器上执行任意代码。 → 严重性:关键。 → 向量:远程,未经身份验证。 → 成功率:在默认配置下接近 100%。 → 受影响:Next.js(应用路由器)和 React 19 的标准部署。 🟢 需要立即采取行动:打补丁。除了打补丁外没有其他解决方法。安全团队必须优先考虑立即升级依赖项到加固版本。 — 在这里阅读我们的完整技术分析和修复指南:
13.86K
14
Cos(余弦)😶🌫️
12月3日 19:16
一笔钓鱼签名确认,Owner 被改: 目标用户损失 300 万美金资产。剖析见我们 @SlowMist_Team 的文章: 警惕 Solana 钓鱼攻击:钱包 Owner 权限被篡改
21.1K
67
Cos(余弦)😶🌫️
12月1日 13:31
Yearn 这个链上喊话是假的,和上次 Balancer 被黑一样,都是同一个假消息钓鱼团伙所为... 这个攻击者,28 天前就从 Railgun 隐私协议里准备好了 gas,非常少的 gas(0.0006384 ETH): 0xFb63aa935Cf0a003335dCE9Cca03c4F9c0fa4779 0x011C654467a2f84068325Be2C856c1D07d27f9B7 接着发起唯一一笔的攻击利用: 初步看了挺复杂,这笔利用最终完成 1000 ETH 进入 Tornado Cash,本来是 1100 ETH,其中 100 ETH 被提出继续完成后续利用: 其他获利资金沉淀在这: 攻击者总收益约 $9M。我感觉攻击者是个洁癖很强的人。
41.28K
66
热门
排行
收藏