要点速览
- Composio 披露5月21日遭持续8小时的系统性入侵,攻击者获取内部工具权限并泄露少量GitHub令牌
- 加密货币领域出现针对BSC链的诈骗活动,此前针对SOL链的捆绑式诈骗已转向新平台
- 多位用户提醒警惕假冒官方加密货币合约地址,需注意验证官方CA信息
- 有观点认为当前需谨慎信任未经验证的GitHub开源项目
一、企业平台安全事件
- 开发工具服务商Composio披露5月21日发生系统性安全入侵事件:攻击者耗时约8小时渗透内部基础设施监控代理工具,利用自动化修复系统与沙箱执行环境完成权限升级,在被阻断前获取了平台上少量GitHub令牌。Composio已采取多项应急措施:吊销所有用户的GitHub令牌而非仅确认受影响用户、暂停所有新版本发布直至调查完成、验证供应链与SDK、CLI二进制文件未受影响,并已聘请外部事件响应专家协助处置。目前已确认少量受影响用户并已直接联系,相关安全公告将持续更新,后续将快速推出安全增强功能。— via 1
二、加密货币安全诈骗事件
- 有用户提醒,针对SOL链的捆绑式加密诈骗在无法 targeting 中国用户后,已转向BSC链,需提高警惕。— via 1
- 项目方@blockdao_1 发布官方提醒,其官方合约地址仅为
0x572c4fa77623652411574c51b5ddb7e1b750aba3,请用户警惕假冒诈骗地址。同时有回复提及相关账号可能面临封号风险。— via 1 2 3
三、开源项目安全相关观点
- 有用户提出当前时代需谨慎信任未经验证的GitHub开源项目,称其可能存在恶意代码破坏用户设备。— via 1
