區塊鏈安全公司慢霧發佈 0day 漏洞預警稱,某第三方知名 JS 庫存在 XSS 0day 漏洞,可繞過 Cloudflare 等防禦機制。慢霧表示,該漏洞如果被惡意利用會導致數字貨幣交易所等平臺的用戶帳號權限被盜、惡意操作等資產損失。經過慢霧安全團隊確認,該漏洞影響廣泛,漏洞利用過程簡單,威力較大。慢霧負責人表示,具體細節,會走負責任的漏洞披露過程。