馬克雷達MARK RADAR
EN
事件檔案 CRYPTO Ethereum 網路安全

駭客利用以太坊智能合約規避 WordPress 外掛後門封鎖

1 篇報導 · 首次偵測 2026-04-14 · 最後活動 2026-04-14

WordPress 外掛可直接取得網站權限,一旦開發權易手,更新機制便可能成為供應鏈攻擊入口。此次攻擊者收購 30 款外掛後植入後門,並把 C2 域名寫入以太坊智能合約動態更新,讓管理員即使透過 DNS 封鎖舊域名,也難以切斷惡意通訊。

相關後門已潛伏長達 8 個月,受波及外掛部署於數百萬個網站,形成大規模持續性風險。事件曝光後,WordPress.org 已緊急下架涉案的 30 款外掛;目前公開資訊未揭露收購金額與確切下架日期,網站管理員仍須盤點安裝清單並檢查異常管理員帳號。

全部報導

1 篇原始報導

馬克翻舊帳

這個事件的歷史脈絡

這個訊號沒有歷史回聲

馬克雷達|MARK RADAR
全站時間均為台北時間(GMT+8)