1. X
  2. 橙子酱
Log inSign up
橙子酱
32 posts
user avatar
橙子酱
@burp_heart
信息安全 白帽酱desu~☆ blog: rce.moe
Joined February 2021
173
Following
1,753
Followers
RepliesRepliesMediaMedia
Terms·Privacy·Cookies·Accessibility·Ads Info·© 2026 X Corp.
Don't miss what's happening
People on X are the first to know.
Log inSign up

New to X?

Sign up now to get your own personalized timeline!

Create account

By signing up, you agree to the Terms of Service and Privacy Policy, including Cookie Use.

  • user avatar
    橙子酱
    @burp_heart
    Apr 21
    Arbitrum Security Council 签了个名,从 L1 发了一条 tx 把黑客的 msg.sender 伪造成他本人 "他自己"就把钱转到了 Arbitrum 官方的冻结钱包里 L1 Safe → execTransaction → multiSend → 部署一次性 Action 合约 → UpgradeExecutor 升级 Inbox → 塞一条强制交易 → 再把 Inbox 升级回来。
    user avatar
    余烬
    @EmberCN
    Apr 21
    Arbitrum 链项目方把 KelpDAO 黑客在 Arbitrum 链上放着的 30,766 枚 ETH ($7097 万) 给弄回来了。 通过技术手段把这 30,766 枚 ETH 从黑客钱包里转移到了 由 Arbitrum 链控制的地址 0x0000000000000000000000000000000000000da0。 arbiscan.io/tx/0x561804424… 在被追回这 30,766 枚 ETH
    1.1K
  • user avatar
    橙子酱
    @burp_heart
    Mar 31
    又一次供应链投毒 这次是nodejs上的知名http客户端库axois npm上相关投毒版本已经下掉了 在投毒版本发布期间 手动安装 npm install axois 或 更新已有依赖 有可能会下载到带毒模块 Windows macos linux 分别有定制的恶意程序安装
    user avatar
    Cos(余弦)😶‍🌫️
    @evilcos
    Mar 31
    麻了,又又又一个知名模块 axios 被投毒,带毒版本 [email protected] 与 [email protected]。排查参考: stepsecurity.io/blog/axios-com…
    2.6K
  • user avatar
    橙子酱
    @burp_heart
    Mar 26
    几个月没用DM,突然被要求设置密码,安卓端刚设置完直接应用崩溃。 再登录就一直报错:Could not find your registration… 网页版也一样。 话说推特什么时候连通用表单都没有了,只剩几个固定表单了。
    1.3K
  • user avatar
    橙子酱
    @burp_heart
    Mar 25
    在 apifox localStorage文件夹下全部的二进制文件里搜索字符串 rl_mc 或 rl_headers MAC 位置 /Library/Application Support/apifox/Local Storage/leveldb WINDOWS 位置 %APPDATA%\apifox\Local Storage\leveldb\ 如果存在说明曾经被成功攻击过 可以精确判断是否中招
    user avatar
    橙子酱
    @burp_heart
    Mar 25
    🚨如果你在 3 月 4 日之后打开过 Apifox,你的SSH密钥、Git Token、K8s 等配置可能已被窃取。CDN上的 JS文件被注入后门,通过伪装官方域名回传数据,Cloudflare 托管仅存活 18 天。攻击者留下了中文注释,疑似AI开发C2。全平台受影响,立即轮换所有凭据。 这是我的详细分析 rce.moe/2026/03/25/api…
    16K
  • user avatar
    橙子酱
    @burp_heart
    Mar 25
    🚨如果你在 3 月 4 日之后打开过 Apifox,你的SSH密钥、Git Token、K8s 等配置可能已被窃取。CDN上的 JS文件被注入后门,通过伪装官方域名回传数据,Cloudflare 托管仅存活 18 天。攻击者留下了中文注释,疑似AI开发C2。全平台受影响,立即轮换所有凭据。 这是我的详细分析 rce.moe/2026/03/25/api…
    154K