搜索
首页web3.01inch 网站遭到入侵,用户请勿进行任何互动

1inch 网站遭到入侵,用户请勿进行任何互动

Oct 31, 2024 pm 12:16 PM
Frontend Supply Chain Attack

去中心化交易聚合器 1inch 的网站与使用相同前端库 Lottie Player 的多个其他平台一起被攻破。

1inch 网站遭到入侵,用户请勿进行任何互动

去中心化交易聚合器 1inch 的网站以及使用相同前端库 Lottie Player 的多个其他平台已被攻破。

用户在与这些平台交互后报告其钱包上存在可疑活动后,发现了该漏洞。经调查,发现恶意代码被注入到 Lottie Player 中,Lottie Player 是多个 dApp 和非加密网站广泛使用的动画库。

截至目前,尚未有用户钱包被泄露的报道。不过,在问题完全解决之前,请不要与 1inch 用户进行任何互动。

根据X(原Twitter)上的多篇帖子,目前已确认1inch和TEN Finance是此次攻击的受害者。然而,这个数字可能要高得多,因为该漏洞针对的是 Lottie Player 2.0.5 及更高版本。

据报道,黑客已将恶意代码注入到使用这些版本的网站的前端 JSON 文件中。该代码现在使受感染的网站能够执行未经授权的交易,对用户的资产和数据构成严重威胁。

来自 Blockaid 的报告表明,这次攻击是通过 Lottie Player 的内容服务器受到损害而引入的,其中使用了恶意 npm 包来分发更改后的代码。 Blockaid 和其他安全公司已确认在包中注入了未经授权的脚本。

“合法网站(也包括非加密网站)现在正在提供恶意内容,包括反调试规避代码。 @LottieFiles,看起来攻击者已经成功推送了您的软件包的恶意版本,并且现在正在上传另一个版本。”Blockaid 在 X(以前的 Twitter)帖子中写道。

截至撰写本文时,1inch 尚未就此次泄露事件发布任何官方声明。然而,Lottie Player 团队已确认他们能够确定违规原因,并正在努力删除受影响的版本。

强烈建议用户避免连接钱包或与受影响的平台交互,直到安全问题完全解决。

以上是1inch 网站遭到入侵,用户请勿进行任何互动的详细内容。更多信息请关注PHP中文网其他相关文章!

声明
本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn
PI硬币的价格预测今天(5月8日)PI硬币的价格预测今天(5月8日)May 08, 2025 am 11:04 AM

Pi硬币仍在努力爬上阻力时感到压力。看起来本周早些时候可能会定居,但价格再次被困在一些关键的短期水平以下。

Line Next和Kaia与Tether合作,将USDT带到Kaia的区块链Line Next和Kaia与Tether合作,将USDT带到Kaia的区块链May 08, 2025 am 11:02 AM

这一战略举动使USDT融入了Messenger扩展的Web3生态系统中,使每月1.9万用户可以从事数字交易而无需离开应用程序。

Monero区块链及其XMR隐私Coinhave背后的开发人员创建了一个新的一级区块链协议TariMonero区块链及其XMR隐私Coinhave背后的开发人员创建了一个新的一级区块链协议TariMay 08, 2025 am 11:00 AM

拥有Mac或PC的任何人都可以在官方网站上下载Tari Universe应用程序,将其安装并通过使用计算机的计算能力来挖掘XTM令牌。

比特币(BTC)价格收回97,000美元,因为长期持有人的冷却销售压力暗示了另一个副本,又提高了100,000美元比特币(BTC)价格收回97,000美元,因为长期持有人的冷却销售压力暗示了另一个副本,又提高了100,000美元May 08, 2025 am 10:58 AM

在5月7日的FOMC公告之后,比特币飙升,链上数据表明可能即将进行重大突破。

根据2025年5月6日的市场条件,以太坊和XRP站在交界处根据2025年5月6日的市场条件,以太坊和XRP站在交界处May 08, 2025 am 10:56 AM

尽管预测了以太坊长期成功(ETH)目前显示出市场压力的下降,因为首选分散的人

Robinhood Markets,Inc。(NASDAQ:HOOD)计划区块链令牌平台Robinhood Markets,Inc。(NASDAQ:HOOD)计划区块链令牌平台May 08, 2025 am 10:54 AM

Robinhood Markets,Inc。(NASDAQ:HOOD)是一个已建立的电子交易平台,表面上计划开发一个区块链令牌平台

香港货币管理局(HKMA)介入捍卫HKD PEG,比特币飙升3%香港货币管理局(HKMA)介入捍卫HKD PEG,比特币飙升3%May 08, 2025 am 10:52 AM

周二,香港货币管理局(HKMA)在外汇市场上进行了干预,出售了733亿港币(约94亿美元),以捍卫香港美元的钉子兑美元。此举是在地区急剧波动之后进行的

RCO Finance(RCOF)令牌预售经验前所未有的激增,由Chatgpt Funder Investment驱动RCO Finance(RCOF)令牌预售经验前所未有的激增,由Chatgpt Funder Investment驱动May 08, 2025 am 10:50 AM

在Crypto Space的激动人心的消息中,RCO Finance的代币预售正在经历前所未有的激增,这是由于Chatgpt Funder的重大早期投资所驱动的。

热AI工具

Undresser.AI Undress

Undresser.AI Undress

人工智能驱动的应用程序,用于创建逼真的裸体照片

AI Clothes Remover

AI Clothes Remover

用于从照片中去除衣服的在线人工智能工具。

Undress AI Tool

Undress AI Tool

免费脱衣服图片

Clothoff.io

Clothoff.io

AI脱衣机

Video Face Swap

Video Face Swap

使用我们完全免费的人工智能换脸工具轻松在任何视频中换脸!

热工具

Dreamweaver Mac版

Dreamweaver Mac版

视觉化网页开发工具

SublimeText3 Linux新版

SublimeText3 Linux新版

SublimeText3 Linux最新版

mPDF

mPDF

mPDF是一个PHP库,可以从UTF-8编码的HTML生成PDF文件。原作者Ian Back编写mPDF以从他的网站上“即时”输出PDF文件,并处理不同的语言。与原始脚本如HTML2FPDF相比,它的速度较慢,并且在使用Unicode字体时生成的文件较大,但支持CSS样式等,并进行了大量增强。支持几乎所有语言,包括RTL(阿拉伯语和希伯来语)和CJK(中日韩)。支持嵌套的块级元素(如P、DIV),

DVWA

DVWA

Damn Vulnerable Web App (DVWA) 是一个PHP/MySQL的Web应用程序,非常容易受到攻击。它的主要目标是成为安全专业人员在合法环境中测试自己的技能和工具的辅助工具,帮助Web开发人员更好地理解保护Web应用程序的过程,并帮助教师/学生在课堂环境中教授/学习Web应用程序安全。DVWA的目标是通过简单直接的界面练习一些最常见的Web漏洞,难度各不相同。请注意,该软件中

Atom编辑器mac版下载

Atom编辑器mac版下载

最流行的的开源编辑器