要点速览
- CVE-2025-55182漏洞攻击升级:出现公开可用的Chrome扩展利用该漏洞,虽非新漏洞但攻击手法更隐蔽
- Jupiter Lend迁移工具被封锁:因平台宣传的资产隔离与实际存在的交叉污染风险不符,引发用户保护争议
- X平台终止欧盟委员会广告账户:因其利用漏洞人为增加内容触达,凸显平台内容监管新动向
- CME芝商所系统中断根源曝光:工作人员未及时排放冷却塔水导致冻结,暴露关键基础设施运维漏洞
- 稳定币欺诈者的认知误判:Justin Sun剖析欺诈者五大错误假设,揭示加密行业安全与追责新范式
一、网络安全威胁升级
- CVE-2025-55182漏洞攻击现Chrome扩展形式:该漏洞虽非新型,但已出现公开可用的Chrome扩展利用工具,攻击者通过巧妙设计实现隐蔽渗透。安全专家指出,原子化初始化代理可有效防御此类攻击 — via 1 2
二、DeFi平台风险争议
- Jupiter Lend因风险披露问题遭迁移工具封锁:Kamino Finance团队负责人y2kappa宣布阻止Jup Lend迁移工具,理由是平台宣称的资产隔离与实际情况严重不符。实际操作中,用户提供的SOL会被借出给包括JupSOL、INF在内的循环借贷者,导致完全的资产交叉污染风险,与宣传的隔离特性相悖 — via 1
三、平台监管与内容治理
- X平台终止欧盟委员会广告账户:因发现欧盟委员会利用平台漏洞人为增加内容触达,X平台采取终止广告账户的惩罚措施,反映出社交媒体平台对内容操纵行为的零容忍态度升级 — via 1
四、关键基础设施运维漏洞
- CME芝商所10小时中断源于基础运维失误:全球最大期货交易所CME因工作人员未在气温降至冰点前排放冷却塔水,导致冷却系统冻结失效,服务器温度飙升被迫暂停交易10小时,暴露金融基础设施运维中的
