据ChainCatcher报道,慢雾信息安全官23pds表示,新型WebAuthn密钥登录绕过攻击方式出现。攻击者可通过恶意浏览器扩展或网站XSS漏洞劫持WebAuthnAPI,实现强制降级为密码登录或篡改密钥注册流程以窃取凭据。该攻击无需物理接触设备或访问生物识别功能即可完成。WebAuthn是W3C和FIDO联盟制定的重要Web认证标准,支持硬件密钥、生物识别等多种认证方式,被广泛应用于网站安全登录。建议相关企业和用户及时关注该安全风险。
上一篇Fragmetric 将在韩国推出首个 Solana 数字资产财库
下一篇美元指数短线走低 欧元和日元汇率波动
纽约州金融服务部发布加密托管新规 确保客户数字资产实益所有权
美国最高法院拒绝特朗普立即罢免美联储理事库克
BTC 突破 117,000 USDT 24 小时涨幅3.29%
REXShares Solana 质押 ETF SSK 管理资产规模创历史新高
花旗预测美联储将在10月和12月各降息25个基点
美股开盘:道指跌0.07% 标普500跌0.43% 纳指跌0.6%
机构比特币持仓一览:截至 2025 年 10 月 1 日 108 家机构共持有 1,029,413 枚比特币
Binance 与 Mastercard 合作在巴西重新推出 Binance Card 支持 100 多种加密货币
有话要说...