一项名为StopAndProtect的活动将受感染的WordPress网站变成了窃取钱包的攻击基础设施。根据安全报告,近2000个WordPress网站被黑客入侵,并被转化为支持加密货币盗窃行动的基础设施。研究人员表示,这些受感染的网站被用作基地,从毫无防备的访问者或用户那里窃取加密钱包。
WordPress在全球网站中占据很大份额,因此成为攻击者寻求大规模攻击的常见目标。某个流行插件或主题中的单一漏洞,就可能被利用于数千个安装实例。这种规模优势似乎是该行动能够波及近2000个网站的核心原因。
关于劫持钱包的具体技术方法细节,现有报道并未完全披露。此类活动通常依赖注入恶意脚本、伪造钱包连接提示,或重定向到模仿合法加密服务的钓鱼页面。与全新注册的恶意域名相比,受感染的合法网站往往更有效,因为它们拥有现有信誉,并能绕过一些浏览器和安全过滤器。
报道中近2000个网站的规模,表明攻击者采用了自动化或半自动化的入侵方式。攻击者很可能首先扫描过时的插件、主题或WordPress核心版本,然后获得访问权限。一旦进入,他们可以植入脚本或重定向逻辑,而不必改变网站的可见内容,这使得网站所有者更难发现。
针对网络基础设施的加密相关攻击并不新鲜,但此次行动的报道规模引人注目。随着越来越多的普通互联网用户通过浏览器扩展和基于网页的界面与加密钱包交互,钱包窃取方案变得越来越常见。受感染的网站可以作为恶意代码的入口点,这些代码随后会向访问者请求钱包权限或签名。
在描述此活动时使用“StopAndProtect”这一命名,表明研究人员可能将其视为一个独立的、有组织的行动,而非一系列无关事件。报道尚未明确该名称是指攻击者自身的品牌、研究人员分配的标签,还是旨在对抗该威胁的防御行动。
网站运营者通常被建议保持WordPress核心软件、插件和主题的更新,以减少已知漏洞的风险。通过浏览器扩展与加密钱包交互的用户,也应在批准任何交易或签名请求之前验证网站的真实性,尤其是在那些可能已被入侵但无明显篡改痕迹的网站上。
市场影响
现有报道尚未量化此活动对加密货币市场的直接财务影响。钱包窃取事件通常影响单个持有者,而非更广泛的市场定价,但大规模活动可能削弱用户对基于网页的钱包交互的总体信任。
涉及如此大规模基础设施受损的事件,可能会促使整个加密行业重新审视浏览器扩展安全性和网站漏洞管理。交易所、钱包提供商和安全公司通常会通过发布公告或更新检测工具来应对此类活动,这些工具用于标记嵌入在看似合法网站中的恶意脚本。
随着调查人员继续审查StopAndProtect活动的范围,该事件凸显了广泛使用的网络平台中的漏洞如何被利用,从而远超最初受感染的网站,对加密货币用户造成影响。
常见问题
此次事件发生了什么?
据报道,近2000个WordPress网站被黑客入侵,并被用作旨在窃取用户加密货币钱包的活动的基础设施。
什么是StopAndProtect?
StopAndProtect是据报道与此活动相关的名称,但尚不清楚是指攻击者的行动,还是研究人员使用的追踪标签。
WordPress网站是如何被入侵的?
具体技术细节尚未披露,但此类活动通常一次性利用许多网站上的过时插件、主题或核心软件。
加密货币用户如何保护自己免受类似攻击?
用户应在连接钱包或批准交易前验证网站的真实性,因为受感染的合法网站可能托管恶意脚本而无需可见更改。

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注