去中心化交易聚合器 1inch 的網站與使用相同前端庫 Lottie Player 的多個其他平台一起被攻破。
去中心化交易聚合器 1inch 的網站以及使用相同前端庫 Lottie Player 的多個其他平台已被攻破。
用戶在與這些平台互動後報告其錢包上存在可疑活動後,發現了該漏洞。經調查,發現惡意程式碼被注入到 Lottie Player 中,Lottie Player 是多個 dApp 和非加密網站廣泛使用的動畫庫。
截至目前,尚未有用戶錢包被洩漏的報道。不過,在問題完全解決之前,請不要與 1inch 使用者進行任何互動。
根據X(原Twitter)上的多篇帖子,目前已確認1inch和TEN Finance是此次攻擊的受害者。然而,這個數字可能要高得多,因為該漏洞針對的是 Lottie Player 2.0.5 及更高版本。
據報道,駭客已將惡意程式碼注入到使用這些版本的網站的前端 JSON 檔案中。該程式碼現在使受感染的網站能夠執行未經授權的交易,對使用者的資產和資料構成嚴重威脅。
來自 Blockaid 的報告表明,這次攻擊是透過 Lottie Player 的內容伺服器受到損害而引入的,其中使用了惡意 npm 套件來分發更改後的程式碼。 Blockaid 和其他安全公司已確認在包中註入了未經授權的腳本。
“合法網站(也包括非加密網站)現在正在提供惡意內容,包括反調試規避代碼。@LottieFiles,看起來攻擊者已經成功推送了您的軟體包的惡意版本,並且現在正在上傳另一個版本。
截至撰寫本文時,1inch 尚未就此次洩漏事件發布任何官方聲明。然而,Lottie Player 團隊已確認他們能夠確定違規原因,並正在努力刪除受影響的版本。
強烈建議用戶避免連接錢包或與受影響的平台交互,直到安全問題完全解決。
以上是1inch 網站遭到入侵,使用者請勿進行任何互動的詳細內容。更多資訊請關注PHP中文網其他相關文章!

多年來,PI網絡一直引起好奇心,問題和猜測。它可以成為像比特幣甚至USD這樣的廣泛採用的現實數字貨幣嗎?

根據Binance的說法,新的Altcoins看到了數量分佈的變化模式,提供了早期的證據,表明Altcoin市場相對於比特幣的主導地位而獲得了動力。

總部位於新加坡的Web3遊戲項目Affyn面臨著越來越多的不確定性,因為延遲Mount和投資者的信心下降。一旦被認為是突破性的競爭者

加密貨幣市場經歷了一個動蕩的一周,受到全球經濟因素等全球經濟因素的影響以及美國關稅政策的停頓。

Tether是頂級穩定發行人,最近在Tron Network上鑄造了更多的$ USDT令牌。根據Onchain Lens的數據,Tether在Tron上鑄造了近10億美元

一個項目在上升的競爭者人群中穩步獲得認可的是Mutuum Finance(MUTM)。仍然只需$ 0.025

熱AI工具

Undresser.AI Undress
人工智慧驅動的應用程序,用於創建逼真的裸體照片

AI Clothes Remover
用於從照片中去除衣服的線上人工智慧工具。

Undress AI Tool
免費脫衣圖片

Clothoff.io
AI脫衣器

AI Hentai Generator
免費產生 AI 無盡。

熱門文章

熱工具

MinGW - Minimalist GNU for Windows
這個專案正在遷移到osdn.net/projects/mingw的過程中,你可以繼續在那裡關注我們。 MinGW:GNU編譯器集合(GCC)的本機Windows移植版本,可自由分發的導入函式庫和用於建置本機Windows應用程式的頭檔;包括對MSVC執行時間的擴展,以支援C99功能。 MinGW的所有軟體都可以在64位元Windows平台上運作。

MantisBT
Mantis是一個易於部署的基於Web的缺陷追蹤工具,用於幫助產品缺陷追蹤。它需要PHP、MySQL和一個Web伺服器。請查看我們的演示和託管服務。

Safe Exam Browser
Safe Exam Browser是一個安全的瀏覽器環境,安全地進行線上考試。該軟體將任何電腦變成一個安全的工作站。它控制對任何實用工具的訪問,並防止學生使用未經授權的資源。

SublimeText3 Mac版
神級程式碼編輯軟體(SublimeText3)

Dreamweaver Mac版
視覺化網頁開發工具