要点速览
- Laravel Lang组织遭供应链攻击,超700个历史版本被植入RCE后门,影响多类敏感凭证
- 加密项目$Ondo被曝大额代币砸盘,项目方持续提币收割流动性引发用户不满
- 多起加密诈骗与跑路事件被曝光,包含链上地址与相关证据
一、供应链与项目安全事件
- Laravel Lang组织发生供应链攻击,超700个历史版本的社区维护Laravel Lang包被植入远程代码执行(RCE)后门,受影响包包括laravel-lang/lang、laravel-lang/http-statuses、laravel-lang/attributes及Laravel-Lang/actions,攻击载荷可窃取云凭证、CI/CD密钥、Kubernetes令牌、Vault数据、浏览器信息、密码管理器数据及SSH密钥等敏感内容。— via 1
- 加密项目$Ondo被用户曝光,项目方于2026年5月22日墨尔本时间00:23(国内时间10:23)向Coinbase转入价值1000万美元的代币砸盘,导致此前上涨势头中断,该用户此前未设置止盈最终亏损离场;据Arkham数据显示,该项目方每周均有提币砸盘行为,引发社区对项目方收割流动性的强烈不满。— via 1
二、加密诈骗与跑路事件
- 多起加密相关跑路与诈骗事件被曝光,包含链上地址0xdb06c383331b6b840dcc7eb0c255674da4584444、0x665f54ceb5652860b9f4e32313158aa1c98c4444、0x15a98ef22948815ddaa9d19bcbd63d6bcc9bffff,相关用户称已收集证据并呼吁举报,其中一起诈骗事件已被成功识别。— via 1 2 3 4
三、其他安全相关动态
