去中心化交易聚合器 1inch 的网站与使用相同前端库 Lottie Player 的多个其他平台一起被攻破。
去中心化交易聚合器 1inch 的网站以及使用相同前端库 Lottie Player 的多个其他平台已被攻破。
用户在与这些平台交互后报告其钱包上存在可疑活动后,发现了该漏洞。经调查,发现恶意代码被注入到 Lottie Player 中,Lottie Player 是多个 dApp 和非加密网站广泛使用的动画库。
截至目前,尚未有用户钱包被泄露的报道。不过,在问题完全解决之前,请不要与 1inch 用户进行任何互动。
根据X(原Twitter)上的多篇帖子,目前已确认1inch和TEN Finance是此次攻击的受害者。然而,这个数字可能要高得多,因为该漏洞针对的是 Lottie Player 2.0.5 及更高版本。
据报道,黑客已将恶意代码注入到使用这些版本的网站的前端 JSON 文件中。该代码现在使受感染的网站能够执行未经授权的交易,对用户的资产和数据构成严重威胁。
来自 Blockaid 的报告表明,这次攻击是通过 Lottie Player 的内容服务器受到损害而引入的,其中使用了恶意 npm 包来分发更改后的代码。 Blockaid 和其他安全公司已确认在包中注入了未经授权的脚本。
“合法网站(也包括非加密网站)现在正在提供恶意内容,包括反调试规避代码。 @LottieFiles,看起来攻击者已经成功推送了您的软件包的恶意版本,并且现在正在上传另一个版本。”Blockaid 在 X(以前的 Twitter)帖子中写道。
截至撰写本文时,1inch 尚未就此次泄露事件发布任何官方声明。然而,Lottie Player 团队已确认他们能够确定违规原因,并正在努力删除受影响的版本。
强烈建议用户避免连接钱包或与受影响的平台交互,直到安全问题完全解决。
以上是1inch 网站遭到入侵,用户请勿进行任何互动的详细内容。更多信息请关注PHP中文网其他相关文章!

这一战略举动使USDT融入了Messenger扩展的Web3生态系统中,使每月1.9万用户可以从事数字交易而无需离开应用程序。

拥有Mac或PC的任何人都可以在官方网站上下载Tari Universe应用程序,将其安装并通过使用计算机的计算能力来挖掘XTM令牌。

在5月7日的FOMC公告之后,比特币飙升,链上数据表明可能即将进行重大突破。

Robinhood Markets,Inc。(NASDAQ:HOOD)是一个已建立的电子交易平台,表面上计划开发一个区块链令牌平台

周二,香港货币管理局(HKMA)在外汇市场上进行了干预,出售了733亿港币(约94亿美元),以捍卫香港美元的钉子兑美元。此举是在地区急剧波动之后进行的

在Crypto Space的激动人心的消息中,RCO Finance的代币预售正在经历前所未有的激增,这是由于Chatgpt Funder的重大早期投资所驱动的。

热AI工具

Undresser.AI Undress
人工智能驱动的应用程序,用于创建逼真的裸体照片

AI Clothes Remover
用于从照片中去除衣服的在线人工智能工具。

Undress AI Tool
免费脱衣服图片

Clothoff.io
AI脱衣机

Video Face Swap
使用我们完全免费的人工智能换脸工具轻松在任何视频中换脸!

热门文章

热工具

Dreamweaver Mac版
视觉化网页开发工具

SublimeText3 Linux新版
SublimeText3 Linux最新版

mPDF
mPDF是一个PHP库,可以从UTF-8编码的HTML生成PDF文件。原作者Ian Back编写mPDF以从他的网站上“即时”输出PDF文件,并处理不同的语言。与原始脚本如HTML2FPDF相比,它的速度较慢,并且在使用Unicode字体时生成的文件较大,但支持CSS样式等,并进行了大量增强。支持几乎所有语言,包括RTL(阿拉伯语和希伯来语)和CJK(中日韩)。支持嵌套的块级元素(如P、DIV),

DVWA
Damn Vulnerable Web App (DVWA) 是一个PHP/MySQL的Web应用程序,非常容易受到攻击。它的主要目标是成为安全专业人员在合法环境中测试自己的技能和工具的辅助工具,帮助Web开发人员更好地理解保护Web应用程序的过程,并帮助教师/学生在课堂环境中教授/学习Web应用程序安全。DVWA的目标是通过简单直接的界面练习一些最常见的Web漏洞,难度各不相同。请注意,该软件中

Atom编辑器mac版下载
最流行的的开源编辑器