ホームページ ウェブ3.0 1インチのウェブサイトが侵害されたため、ユーザーは一切のやり取りをしないよう警告

1インチのウェブサイトが侵害されたため、ユーザーは一切のやり取りをしないよう警告

Oct 31, 2024 pm 12:16 PM
Frontend Supply Chain Attack

分散型取引所アグリゲーター 1inch の Web サイトが、同じフロントエンド ライブラリである Lottie Player を使用する他の複数のプラットフォームとともに侵害されました。

1インチのウェブサイトが侵害されたため、ユーザーは一切のやり取りをしないよう警告

分散型取引所アグリゲーター 1inch の Web サイトが、同じフロントエンド ライブラリである Lottie Player を使用する他の複数のプラットフォームとともに侵害されました。

この侵害は、ユーザーがこれらのプラットフォームとのやり取り後にウォレット上で不審なアクティビティを報告した後に発見されました。調査の結果、いくつかの dApp や非暗号化 Web サイトで広く使用されているアニメーション ライブラリである Lottie Player に悪意のあるコードが挿入されていることが判明しました。

現時点では、ユーザーのウォレットが侵害されたとの報告はありません。ただし、1inch ユーザーは、問題が完全に解決されるまでプラットフォームとのやり取りを行わないよう警告されています。

X (旧 Twitter) へのいくつかの投稿によると、これまでのところ、1inch と TEN Finance がこの攻撃の被害者であることが確認されています。ただし、このエクスプロイトは Lottie Player バージョン 2.0.5 以降をターゲットにしているため、この数字はさらに大きくなる可能性があります。

ハッカーは、これらのバージョンを使用している Web サイトのフロントエンド JSON ファイルに悪意のあるコードを挿入したと報告されています。このコードにより、侵害されたサイトが不正なトランザクションを実行できるようになり、ユーザーの資産とデータに深刻な脅威がもたらされます。

Blockaid からのレポートによると、この攻撃は Lottie Player のコンテンツ サーバーの侵害を通じて導入され、悪意のある npm パッケージが変更されたコードを配布するために使用されました。 Blockaid およびその他のセキュリティ会社は、パッケージ内に不正なスクリプトが挿入されたことを確認しました。

「正規のサイト (非暗号サイトも同様) が現在、デバッグ回避コードなどの悪意のあるコンテンツを提供しています。 @LottieFiles さん、攻撃者があなたのパッケージの悪意のあるバージョンをプッシュすることに成功したようで、現在別のバージョンがアップロードされています」と Blockaid は X (旧 Twitter) の投稿に書きました。

この記事の執筆時点では、1inch はこの侵害に関する公式声明を発表していません。ただし、Lottie Player チームは侵害の原因を特定でき、影響を受けるバージョンの削除に取り組んでいることを確認しました。

ユーザーは、セキュリティ問題が完全に解決されるまで、ウォレットに接続したり、影響を受けるプラットフォームとやり取りしたりしないことを強くお勧めします。

以上が1インチのウェブサイトが侵害されたため、ユーザーは一切のやり取りをしないよう警告の詳細内容です。詳細については、PHP 中国語 Web サイトの他の関連記事を参照してください。

このウェブサイトの声明
この記事の内容はネチズンが自主的に寄稿したものであり、著作権は原著者に帰属します。このサイトは、それに相当する法的責任を負いません。盗作または侵害の疑いのあるコンテンツを見つけた場合は、admin@php.cn までご連絡ください。

ホットAIツール

Undresser.AI Undress

Undresser.AI Undress

リアルなヌード写真を作成する AI 搭載アプリ

AI Clothes Remover

AI Clothes Remover

写真から衣服を削除するオンライン AI ツール。

Undress AI Tool

Undress AI Tool

脱衣画像を無料で

Clothoff.io

Clothoff.io

AI衣類リムーバー

Video Face Swap

Video Face Swap

完全無料の AI 顔交換ツールを使用して、あらゆるビデオの顔を簡単に交換できます。

ホットツール

メモ帳++7.3.1

メモ帳++7.3.1

使いやすく無料のコードエディター

SublimeText3 中国語版

SublimeText3 中国語版

中国語版、とても使いやすい

ゼンドスタジオ 13.0.1

ゼンドスタジオ 13.0.1

強力な PHP 統合開発環境

ドリームウィーバー CS6

ドリームウィーバー CS6

ビジュアル Web 開発ツール

SublimeText3 Mac版

SublimeText3 Mac版

神レベルのコード編集ソフト(SublimeText3)

ビットワイズは、ロンドン証券取引所(LSE)に関する4つの暗号ETPのリストを発表します ビットワイズは、ロンドン証券取引所(LSE)に関する4つの暗号ETPのリストを発表します Apr 18, 2025 am 11:24 AM

大手デジタル資産マネージャーであるBitwiseは、ロンドン証券取引所(LSE)にあるCrypto Exchange-Traded製品(ETP)の4つのリストを発表しました。

ムーブメントラボとMovement Network Foundationは、移動トークンに関連する最近の市場制作の不規則性に関する独立した調査を開始しました。 ムーブメントラボとMovement Network Foundationは、移動トークンに関連する最近の市場制作の不規則性に関する独立した調査を開始しました。 Apr 16, 2025 am 11:16 AM

NT LabsとMovement Network Foundationは、移動トークンの市場制作の不規則性に関する独立した調査を開始します

資本の波がイーサリアム[ETH]からトロン[TRX]に流れています 資本の波がイーサリアム[ETH]からトロン[TRX]に流れています Apr 16, 2025 am 11:14 AM

15億2,000万ドルのスタブコインがトロンに移住しているため、投資家は低コストのチェーンを支持し、従来のUSDに裏打ちされた資産を超えて多様化しているようです。

PIネットワークトークンの価格は、過去1週間で14%以上増加しています。 PIネットワークトークンの価格は、過去1週間で14%以上増加しています。 Apr 16, 2025 am 11:22 AM

報道時間の時点で、PIは4月12日にChainLinkと統合された後、0.6711ドルで取引されています。この発表により、PIの価格が急増しました

WalletConnectは、上部暗号通貨交換で$ WCTトークンを起動します WalletConnectは、上部暗号通貨交換で$ WCTトークンを起動します Apr 16, 2025 am 10:32 AM

WalletConnectは、強力な勢いと市場の信頼を表示するために、$ WCTトークンの公式発売を発表することに興奮しています。

Bitcoin(BTC)は85,000ドルを取り戻し、Altcoinsが集会する舞台を設定します Bitcoin(BTC)は85,000ドルを取り戻し、Altcoinsが集会する舞台を設定します Apr 16, 2025 am 10:04 AM

ビットコイン(BTC)は85,000ドルを超えて戻ってきており、BTCの支配は4年間のピークに向かって上昇しています。これは、高いBTCを持つAltcoinsに最適な時期かもしれません

この貴金属に襲われた10の例のうちの1つは、同社の今後の2025年の夏のグローバルショーケースオークションを強調します。 この貴金属に襲われた10の例のうちの1つは、同社の今後の2025年の夏のグローバルショーケースオークションを強調します。 Apr 18, 2025 am 11:08 AM

1945年の青銅の最初のメダルの3,500の例は、一般に販売されるために打たれ、今日は定期的に提供されていますが、ゴールドの例はまったく別の問題です。

ビットコイン(BTC)センチメントは、昨日、暗号通貨の4億6,700万ドル以上が交換から撤回されたため、強気になりつつあります ビットコイン(BTC)センチメントは、昨日、暗号通貨の4億6,700万ドル以上が交換から撤回されたため、強気になりつつあります Apr 16, 2025 am 11:18 AM

Intotheblockによってリリースされた今日のデータに続いて、ビットコインの周りの感情は強気に向かって高まっているように見えます。