• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

近2000个WordPress站点遭入侵,加密钱包成攻击目标

2026-08-21 01:27:37
收藏

一项名为StopAndProtect的活动将受感染的WordPress网站变成了窃取钱包的攻击基础设施。根据安全报告,近2000个WordPress网站被黑客入侵,并被转化为支持加密货币盗窃行动的基础设施。研究人员表示,这些受感染的网站被用作基地,从毫无防备的访问者或用户那里窃取加密钱包。

WordPress在全球网站中占据很大份额,因此成为攻击者寻求大规模攻击的常见目标。某个流行插件或主题中的单一漏洞,就可能被利用于数千个安装实例。这种规模优势似乎是该行动能够波及近2000个网站的核心原因。

关于劫持钱包的具体技术方法细节,现有报道并未完全披露。此类活动通常依赖注入恶意脚本、伪造钱包连接提示,或重定向到模仿合法加密服务的钓鱼页面。与全新注册的恶意域名相比,受感染的合法网站往往更有效,因为它们拥有现有信誉,并能绕过一些浏览器和安全过滤器。

报道中近2000个网站的规模,表明攻击者采用了自动化或半自动化的入侵方式。攻击者很可能首先扫描过时的插件、主题或WordPress核心版本,然后获得访问权限。一旦进入,他们可以植入脚本或重定向逻辑,而不必改变网站的可见内容,这使得网站所有者更难发现。

针对网络基础设施的加密相关攻击并不新鲜,但此次行动的报道规模引人注目。随着越来越多的普通互联网用户通过浏览器扩展和基于网页的界面与加密钱包交互,钱包窃取方案变得越来越常见。受感染的网站可以作为恶意代码的入口点,这些代码随后会向访问者请求钱包权限或签名。

在描述此活动时使用“StopAndProtect”这一命名,表明研究人员可能将其视为一个独立的、有组织的行动,而非一系列无关事件。报道尚未明确该名称是指攻击者自身的品牌、研究人员分配的标签,还是旨在对抗该威胁的防御行动。

网站运营者通常被建议保持WordPress核心软件、插件和主题的更新,以减少已知漏洞的风险。通过浏览器扩展与加密钱包交互的用户,也应在批准任何交易或签名请求之前验证网站的真实性,尤其是在那些可能已被入侵但无明显篡改痕迹的网站上。

市场影响

现有报道尚未量化此活动对加密货币市场的直接财务影响。钱包窃取事件通常影响单个持有者,而非更广泛的市场定价,但大规模活动可能削弱用户对基于网页的钱包交互的总体信任。

涉及如此大规模基础设施受损的事件,可能会促使整个加密行业重新审视浏览器扩展安全性和网站漏洞管理。交易所、钱包提供商和安全公司通常会通过发布公告或更新检测工具来应对此类活动,这些工具用于标记嵌入在看似合法网站中的恶意脚本。

随着调查人员继续审查StopAndProtect活动的范围,该事件凸显了广泛使用的网络平台中的漏洞如何被利用,从而远超最初受感染的网站,对加密货币用户造成影响。

常见问题

此次事件发生了什么?

据报道,近2000个WordPress网站被黑客入侵,并被用作旨在窃取用户加密货币钱包的活动的基础设施。

什么是StopAndProtect?

StopAndProtect是据报道与此活动相关的名称,但尚不清楚是指攻击者的行动,还是研究人员使用的追踪标签。

WordPress网站是如何被入侵的?

具体技术细节尚未披露,但此类活动通常一次性利用许多网站上的过时插件、主题或核心软件。

加密货币用户如何保护自己免受类似攻击?

用户应在连接钱包或批准交易前验证网站的真实性,因为受感染的合法网站可能托管恶意脚本而无需可见更改。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%