찾다
웹3.01inch 사용자는 웹사이트 침해로 인해 상호 작용에 대해 주의를 받습니다.

탈중앙화 거래소 통합 서비스인 1inch의 웹사이트가 동일한 프런트엔드 라이브러리인 Lottie Player를 사용하는 여러 다른 플랫폼과 함께 침해당했습니다.

1inch 사용자는 웹사이트 침해로 인해 상호 작용에 대해 주의를 받습니다.

탈중앙화 거래소 1inch의 웹사이트가 동일한 프런트엔드 라이브러리인 Lottie Player를 사용하는 여러 다른 플랫폼과 함께 침해당했습니다.

사용자가 이러한 플랫폼과 상호 작용한 후 지갑에서 의심스러운 활동을 보고한 후 위반 사항이 발견되었습니다. 조사 결과, 여러 dApp과 암호화폐가 아닌 웹사이트에서 널리 사용되는 애니메이션 라이브러리인 Lottie Player에 악성 코드가 삽입된 것으로 밝혀졌습니다.

현재까지 사용자 지갑이 해킹된 사례는 없는 것으로 알려졌습니다. 그러나 1inch 사용자는 문제가 완전히 해결될 때까지 플랫폼과의 상호 작용에 대해 주의를 받고 있습니다.

X(이전 Twitter)의 여러 게시물에 따르면 현재까지 1inch와 TEN Finance가 이번 공격의 피해자로 확인되었습니다. 그러나 익스플로잇은 Lottie Player 버전 2.0.5 이상을 대상으로 하므로 그 숫자는 훨씬 더 높을 수 있습니다.

해커들은 이러한 버전을 사용하는 웹사이트의 프런트엔드 JSON 파일에 악성 코드를 삽입한 것으로 알려졌습니다. 이제 이 코드를 사용하면 손상된 사이트에서 무단 거래를 수행하여 사용자의 자산과 데이터에 심각한 위협을 가할 수 있습니다.

Blockaid의 보고에 따르면 이 공격은 Lottie Player의 콘텐츠 서버를 손상시켜 악성 npm 패키지를 사용하여 변경된 코드를 배포한 것으로 나타났습니다. Blockaid 및 기타 보안 회사에서 패키지 내에 승인되지 않은 스크립트가 주입되는 것을 확인했습니다.

“적법한 사이트(비암호화 사이트도 포함)는 이제 안티 디버그 회피 코드를 포함한 악성 콘텐츠를 제공하고 있습니다. @LottieFiles, 공격자가 패키지의 악성 버전을 푸시한 것으로 보이며 현재 다른 버전이 업로드되고 있습니다.”라고 Blockaid는 X(이전의 Twitter) 게시물에 썼습니다.

이 글을 작성하는 시점에서 1inch는 위반 사항에 대해 공식적인 입장을 발표하지 않았습니다. 하지만 로티플레이어 팀에서는 위반 원인을 파악하고 해당 버전을 제거하기 위해 노력하고 있음을 확인했습니다.

보안 문제가 완전히 해결될 때까지 사용자는 지갑 연결이나 영향을 받는 플랫폼과의 상호 작용을 피하는 것이 좋습니다.

위 내용은 1inch 사용자는 웹사이트 침해로 인해 상호 작용에 대해 주의를 받습니다.의 상세 내용입니다. 자세한 내용은 PHP 중국어 웹사이트의 기타 관련 기사를 참조하세요!

성명
본 글의 내용은 네티즌들의 자발적인 기여로 작성되었으며, 저작권은 원저작자에게 있습니다. 본 사이트는 이에 상응하는 법적 책임을 지지 않습니다. 표절이나 침해가 의심되는 콘텐츠를 발견한 경우 admin@php.cn으로 문의하세요.
Emutable (IMX) ZKEVM 네트워크 사용량은 4 분기에 5.7% 증가합니다Emutable (IMX) ZKEVM 네트워크 사용량은 4 분기에 5.7% 증가합니다May 04, 2025 am 11:26 AM

Crypto Analytics 회사 Messari의 연구에 따르면 불변의 ZKEVM에 대한 평균 일일 거래는 4 분기에 5.7% 상승했습니다

Dogecoin (Doge) 가격 예측 : Dogecoin Price가 곧 부흥을 볼 수 있습니까?Dogecoin (Doge) 가격 예측 : Dogecoin Price가 곧 부흥을 볼 수 있습니까?May 04, 2025 am 11:24 AM

Memecoin Market은 현재 지난 24 시간 동안 -1.94%의 변화로 현재 5536 억 달러의 가치가 있습니다. 또한 13.30%의 하락으로 메모 로이스 부문은

5 분 만에 cryptocurrency 상인의 $ 111,000 손실은 신중한 이야기가되었습니다.5 분 만에 cryptocurrency 상인의 $ 111,000 손실은 신중한 이야기가되었습니다.May 04, 2025 am 11:22 AM

블록 체인 분석 플랫폼 인 Lookonchain에 따르면, FOMO (실종에 대한 두려움) 중심 상인은 200K USDC를 교황을 사기 위해 소비했습니다.

Stablecoins는 암호화 시장의 감정과 유동성을 알리고 있습니다Stablecoins는 암호화 시장의 감정과 유동성을 알리고 있습니다May 04, 2025 am 11:20 AM

암호화 시장의 감정과 유동성은 stablecoins에 의해 신호를받습니다. 그들은 시장이 낙관적인지 약세인지를 나타냅니다.

딥 구매, 2x 동전 : BTFD의 Final100 제안 및 2900% 잠재력은 다음 암호화가 폭발 할 수 있습니다.딥 구매, 2x 동전 : BTFD의 Final100 제안 및 2900% 잠재력은 다음 암호화가 폭발 할 수 있습니다.May 04, 2025 am 11:18 AM

폭발 할 다음 암호화? BTFD 코인, AI16Z 및 Snek은 차트를 가열하고 있습니다. 100% 보너스 및 2900% ROI 잠재력으로 BTFD의 사전 판매를 놓치지 마십시오.

다음 100x 보석이 될 수있는 암호 화폐가 궁금한 적이 있습니까?다음 100x 보석이 될 수있는 암호 화폐가 궁금한 적이 있습니까?May 04, 2025 am 11:16 AM

Meme Coins가 Crypto World를 다시 한 번 불 태우면서 투자자들은 급등하기 전에 황금 기회를 찾기 위해 경주하고 있습니다.

Vitalik Buterin은 Ethereum이 Bitcoin의 가장 큰 강점 중 하나를 받아들이기를 원합니다.Vitalik Buterin은 Ethereum이 Bitcoin의 가장 큰 강점 중 하나를 받아들이기를 원합니다.May 04, 2025 am 11:14 AM

최근 블로그 게시물에서 Ethereum의 공동 창립자 인 Vitalik Buterin은 Ethereum의 Layer-1 디자인을 단순화하기위한 일련의 변경 사항을 제안했습니다.

세계 최대의 cryptocurrency 옵션 교환 인 DeRibit은 미국으로 확장 할 계획입니다.세계 최대의 cryptocurrency 옵션 교환 인 DeRibit은 미국으로 확장 할 계획입니다.May 04, 2025 am 11:12 AM

이 결정은 도널드 트럼프 대통령 하의 미국 규제 환경에서 눈에 띄는 변화를 따릅니다.

핫 AI 도구

Undresser.AI Undress

Undresser.AI Undress

사실적인 누드 사진을 만들기 위한 AI 기반 앱

AI Clothes Remover

AI Clothes Remover

사진에서 옷을 제거하는 온라인 AI 도구입니다.

Undress AI Tool

Undress AI Tool

무료로 이미지를 벗다

Clothoff.io

Clothoff.io

AI 옷 제거제

Video Face Swap

Video Face Swap

완전히 무료인 AI 얼굴 교환 도구를 사용하여 모든 비디오의 얼굴을 쉽게 바꾸세요!

뜨거운 도구

에디트플러스 중국어 크랙 버전

에디트플러스 중국어 크랙 버전

작은 크기, 구문 강조, 코드 프롬프트 기능을 지원하지 않음

드림위버 CS6

드림위버 CS6

시각적 웹 개발 도구

SublimeText3 중국어 버전

SublimeText3 중국어 버전

중국어 버전, 사용하기 매우 쉽습니다.

메모장++7.3.1

메모장++7.3.1

사용하기 쉬운 무료 코드 편집기

SublimeText3 Mac 버전

SublimeText3 Mac 버전

신 수준의 코드 편집 소프트웨어(SublimeText3)