Crypto Drainers 使用 React CVE-2025-55182 我們觀察到通過利用最近的 React CVE,合法(加密)網站上傳的 drainers 大幅增加。 所有網站應立即檢查前端代碼以尋找任何可疑資產。
如果您的專案被封鎖,這可能是原因。請在要求移除釣魚頁面警告之前先檢查您的代碼。 這次攻擊不僅針對 Web3 協議!所有網站都面臨風險。用戶在簽署任何許可簽名時應保持謹慎。
掃描主機以查找 CVE-2025-55182 檢查您的前端代碼是否突然從您不認識的主機加載資產 檢查您的前端代碼加載的任何 "Scripts" 是否為混淆的 JavaScript 檢查錢包是否在簽名請求中顯示正確的接收者
613