跳轉至主要內容
行情
掃鏈
追蹤
信號
牛人榜
兌換
資產
邀請計劃
更多
產品
DeFi
市場
洞察中心
Eco Hub
安全中心
開發者中心
X Layer
探索 X Layer
X Layer 瀏覽器
跨鏈橋
開發者文檔
測試網水龍頭
GitHub
Wallet API
探索 Wallet API
API 文檔
API Key 管理
區塊鏈瀏覽器
DApp 連接錢包
Boost
X Launch
參與 X Launch,搶先賺新幣
Giveaway
完成指定任務,領取空投好禮
交易賽
交易熱門代幣,衝榜贏大獎
獎勵中心
領取獎勵和空投
預警
語言
貨幣
顏色設置
下載 OKX Wallet
Web3 指南
公告
返回
繁體中文
简体中文
English
Tiếng Việt
Русский
Español (Latinoamérica)
Bahasa Indonesia
Français
Deutsch
Italiano
Polski
Čeština
Română
Português (Portugal)
Português (Brasil)
Українська
Español (España)
Nederlands
العربية
日本語
Norsk (bokmål)
Suomi
Svenska
Türkçe
返回
返回
學院
幫助中心
發現功能使用指南
熱門話題
#
Bonk 生態迷因幣展現強韌勢頭
Hosico
-7.48%
USELESS
+0.63%
IKUN
+3.99%
gib
-6.03%
#
有消息稱 Pump.fun 計劃 40 億估值發幣,引發市場猜測
Bonk
+1.34%
ALON
+2.73%
LAUNCHCOIN
+1.52%
GOONC
-0.14%
KLED
+3.08%
#
Solana 新代幣發射平臺 Boop.Fun 風頭正勁
BOOP
+0.5%
Boopa
+7.42%
PORK
0.00%
主頁
Cos(余弦)😶🌫️
Cos(余弦)😶🌫️
11 小時前
修
Wiz
21 小時前
🚨 重大 RCE 警報:React 和 Next.js 漏洞 ↓ 已發布影響 React 19 生態系統和 Next.js 的重大遠程代碼執行 (RCE) 漏洞。 這些漏洞 (CVE-2025-55182 和 CVE-2025-66478) 存在於 React 伺服器組件 (RSC) 的 "Flight" 協議中。它們允許未經身份驗證的攻擊者通過發送特製的 HTTP POST 請求在伺服器上執行任意代碼。 → 嚴重性:重大。 → 向量:遠程,未經身份驗證。 → 成功率:在默認配置下接近 100%。 → 受影響:Next.js 的標準部署 (App Router) 和 React 19。 🟢 需要立即採取行動:修補。除了修補之外,沒有其他解決方法。安全團隊必須優先考慮立即升級到加固版本的依賴項。 — 在這裡閱讀我們的完整技術分析和修復指南:
13.86K
14
Cos(余弦)😶🌫️
12月3日 19:16
一筆釣魚簽名確認,Owner 被改: 目標用戶損失 300 萬美金資產。剖析見我們 @SlowMist_Team 的文章: 警惕 Solana 釣魚攻擊:錢包 Owner 權限被篡改
21.1K
67
Cos(余弦)😶🌫️
12月1日 13:31
Yearn 這個鏈上喊話是假的,和上次 Balancer 被黑一樣,都是同一個假消息釣魚團伙所為... 這個攻擊者,28 天前就從 Railgun 隱私協議裡準備好了 gas,非常少的 gas(0.0006384 ETH): 0xFb63aa935Cf0a003335dCE9Cca03c4F9c0fa4779 0x011C654467a2f84068325Be2C856c1D07d27f9B7 接著發起唯一一筆的攻擊利用: 初步看了挺複雜,這筆利用最終完成 1000 ETH 進入 Tornado Cash,本來是 1100 ETH,其中 100 ETH 被提出繼續完成後續利用: 其他獲利資金沉澱在這: 攻擊者總收益約 $9M。我感覺攻擊者是個潔癖很強的人。
41.28K
66
熱門
排行
收藏