慢霧安全發佈預警,近期有攻擊者利用WordPress插件漏洞向正常網站注入惡意JS代碼,進行水坑攻擊,在用戶訪問網站時彈出惡意窗口,誘騙用戶執行惡意代碼或進行Web3錢包簽名,從而竊取用戶資產。建議使用WordPress插件的網站及時檢查漏洞,更新插件,避免受到攻擊。用戶在訪問任何網站時,應仔細識別所下載的程序和Web3簽名內容,避免下載惡意程序或因惡意簽名導致資產被盜。

#opbnb