搜尋
首頁網路3.01inch 網站遭到入侵,使用者請勿進行任何互動

1inch 網站遭到入侵,使用者請勿進行任何互動

Oct 31, 2024 pm 12:16 PM
Frontend Supply Chain Attack

去中心化交易聚合器 1inch 的網站與使用相同前端庫 Lottie Player 的多個其他平台一起被攻破。

1inch 網站遭到入侵,使用者請勿進行任何互動

去中心化交易聚合器 1inch 的網站以及使用相同前端庫 Lottie Player 的多個其他平台已被攻破。

用戶在與這些平台互動後報告其錢包上存在可疑活動後,發現了該漏洞。經調查,發現惡意程式碼被注入到 Lottie Player 中,Lottie Player 是多個 dApp 和非加密網站廣泛使用的動畫庫。

截至目前,尚未有用戶錢包被洩漏的報道。不過,在問題完全解決之前,請不要與 1inch 使用者進行任何互動。

根據X(原Twitter)上的多篇帖子,目前已確認1inch和TEN Finance是此次攻擊的受害者。然而,這個數字可能要高得多,因為該漏洞針對的是 Lottie Player 2.0.5 及更高版本。

據報道,駭客已將惡意程式碼注入到使用這些版本的網站的前端 JSON 檔案中。該程式碼現在使受感染的網站能夠執行未經授權的交易,對使用者的資產和資料構成嚴重威脅。

來自 Blockaid 的報告表明,這次攻擊是透過 Lottie Player 的內容伺服器受到損害而引入的,其中使用了惡意 npm 套件來分發更改後的程式碼。 Blockaid 和其他安全公司已確認在包中註入了未經授權的腳本。

“合法網站(也包括非加密網站)現在正在提供惡意內容,包括反調試規避代碼。@LottieFiles,看起來攻擊者已經成功推送了您的軟體包的惡意版本,並且現在正在上傳另一個版本。

截至撰寫本文時,1inch 尚未就此次洩漏事件發布任何官方聲明。然而,Lottie Player 團隊已確認他們能夠確定違規原因,並正在努力刪除受影響的版本。

強烈建議用戶避免連接錢包或與受影響的平台交互,直到安全問題完全解決。

以上是1inch 網站遭到入侵,使用者請勿進行任何互動的詳細內容。更多資訊請關注PHP中文網其他相關文章!

陳述
本文內容由網友自願投稿,版權歸原作者所有。本站不承擔相應的法律責任。如發現涉嫌抄襲或侵權的內容,請聯絡admin@php.cn
PI Network的社區驅動流動性池(CDLP)可能是其作為全球數字貨幣未來的關鍵PI Network的社區驅動流動性池(CDLP)可能是其作為全球數字貨幣未來的關鍵Apr 13, 2025 am 10:54 AM

多年來,PI網絡一直引起好奇心,問題和猜測。它可以成為像比特幣甚至USD這樣的廣泛採用的現實數字貨幣嗎?

由於替代幣季節可能已經開始,比特幣優勢比率低於50%由於替代幣季節可能已經開始,比特幣優勢比率低於50%Apr 13, 2025 am 10:52 AM

根據Binance的說法,新的Altcoins看到了數量分佈的變化模式,提供了早期的證據,表明Altcoin市場相對於比特幣的主導地位而獲得了動力。

隨著延遲登山和投資者的信心減弱,affyn(fyn)面臨越來越不確定性的面臨隨著延遲登山和投資者的信心減弱,affyn(fyn)面臨越來越不確定性的面臨Apr 13, 2025 am 10:50 AM

總部位於新加坡的Web3遊戲項目Affyn面臨著越來越多的不確定性,因為延遲Mount和投資者的信心下降。一旦被認為是突破性的競爭者

夜幕降臨:以太坊區塊鏈的增強隱私協議夜幕降臨:以太坊區塊鏈的增強隱私協議Apr 13, 2025 am 10:48 AM

在迅速發展的區塊鏈技術世界中,EY的夜幕降臨協議已成為一個重大發展。

著名的加密分析師阿里·馬丁內斯(Ali Martinez著名的加密分析師阿里·馬丁內斯(Ali MartinezApr 13, 2025 am 10:46 AM

我們的新聞是如何製作的

Solana,Avalanche和Hedera勝過比特幣,因為以太坊(ETH)每週損失Solana,Avalanche和Hedera勝過比特幣,因為以太坊(ETH)每週損失Apr 13, 2025 am 10:44 AM

加密貨幣市場經歷了一個動蕩的一周,受到全球經濟因素等全球經濟因素的影響以及美國關稅政策的停頓。

Tether Mints $ 1B $ USDT代幣在Tron Network上,表明可能擴大流動性Tether Mints $ 1B $ USDT代幣在Tron Network上,表明可能擴大流動性Apr 13, 2025 am 10:42 AM

Tether是頂級穩定發行人,最近在Tron Network上鑄造了更多的$ USDT令牌。根據Onchain Lens的數據,Tether在Tron上鑄造了近10億美元

隨著加密貨幣投資者的關注超越頭條新聞和炒作週期隨著加密貨幣投資者的關注超越頭條新聞和炒作週期Apr 13, 2025 am 10:40 AM

一個項目在上升的競爭者人群中穩步獲得認可的是Mutuum Finance(MUTM)。仍然只需$ 0.025

熱AI工具

Undresser.AI Undress

Undresser.AI Undress

人工智慧驅動的應用程序,用於創建逼真的裸體照片

AI Clothes Remover

AI Clothes Remover

用於從照片中去除衣服的線上人工智慧工具。

Undress AI Tool

Undress AI Tool

免費脫衣圖片

Clothoff.io

Clothoff.io

AI脫衣器

AI Hentai Generator

AI Hentai Generator

免費產生 AI 無盡。

熱門文章

R.E.P.O.能量晶體解釋及其做什麼(黃色晶體)
3 週前By尊渡假赌尊渡假赌尊渡假赌
R.E.P.O.最佳圖形設置
3 週前By尊渡假赌尊渡假赌尊渡假赌
R.E.P.O.如果您聽不到任何人,如何修復音頻
3 週前By尊渡假赌尊渡假赌尊渡假赌
WWE 2K25:如何解鎖Myrise中的所有內容
4 週前By尊渡假赌尊渡假赌尊渡假赌

熱工具

MinGW - Minimalist GNU for Windows

MinGW - Minimalist GNU for Windows

這個專案正在遷移到osdn.net/projects/mingw的過程中,你可以繼續在那裡關注我們。 MinGW:GNU編譯器集合(GCC)的本機Windows移植版本,可自由分發的導入函式庫和用於建置本機Windows應用程式的頭檔;包括對MSVC執行時間的擴展,以支援C99功能。 MinGW的所有軟體都可以在64位元Windows平台上運作。

MantisBT

MantisBT

Mantis是一個易於部署的基於Web的缺陷追蹤工具,用於幫助產品缺陷追蹤。它需要PHP、MySQL和一個Web伺服器。請查看我們的演示和託管服務。

Safe Exam Browser

Safe Exam Browser

Safe Exam Browser是一個安全的瀏覽器環境,安全地進行線上考試。該軟體將任何電腦變成一個安全的工作站。它控制對任何實用工具的訪問,並防止學生使用未經授權的資源。

SublimeText3 Mac版

SublimeText3 Mac版

神級程式碼編輯軟體(SublimeText3)

Dreamweaver Mac版

Dreamweaver Mac版

視覺化網頁開發工具