แฮกเกอร์ซื้อปลั๊กอิน WordPress จำนวน 30 รายการเพื่อติดตั้งแบ็กดอร์ แอบซ่อนนาน 8 เดือน เพื่อใช้สัญญาอัจฉริยะของ Ethereum เลี่ยงการบล็อกโดเมน
ในเดือนสิงหาคม 2025 ผู้ซื้อที่อ้างว่าเป็น “Kris” ได้ฝังระเบิดเวลาลงในโค้ดจำนวน 191 บรรทัด หลังจากนั้นอีก 8 เดือน ระเบิดก็ดังขึ้น โดยการสื่อสาร C2 ได้หลบเลี่ยงการปิดกั้น บทความนี้มาจากรายงานของนักวิจัยด้านความปลอดภัย Austin Ginder
(เหตุการณ์ก่อนหน้า: BTC พุ่งกระแทก 75,000 ดอลลาร์! ETH กลับขึ้นสู่ระดับ 2400 โดย范斯กล่าวว่า การเจรจาสหรัฐฯ-อิหร่านมี “ความคืบหน้าอย่างมาก” นัดหมายรอบสองแบบชั่วคราวในวันที่ 16)
(ข้อมูลเพิ่มเติม: จดหมายเปิดของผู้ก่อตั้ง Gate ดร. Han ครบรอบ 13 สัปดาห์: ในช่วงการเปลี่ยนผ่านของวัฏจักร ปล่อยพลังแห่งการเปลี่ยนแปลง)
สารบัญบทความ
สลับ
191 บรรทัด หนึ่งประโยค “อัปเดตความเข้ากันได้”
wp-config.php ถูกเขียนด้วยโค้ดร้าย 6KB
นี่ไม่ใช่ครั้งแรก และจะไม่ใช่ครั้งสุดท้าย
ปัญหาเชิงระบบ ไม่ใช่ปัญหาเชิงเทคนิค