1inch 網站遭到入侵,使用者請勿進行任何互動
去中心化交易聚合器 1inch 的網站與使用相同前端庫 Lottie Player 的多個其他平台一起被攻破。
去中心化交易聚合器 1inch 的網站以及使用相同前端庫 Lottie Player 的多個其他平台已被攻破。
用戶在與這些平台互動後報告其錢包上存在可疑活動後,發現了該漏洞。經調查,發現惡意程式碼被注入到 Lottie Player 中,Lottie Player 是多個 dApp 和非加密網站廣泛使用的動畫庫。
截至目前,尚未有用戶錢包被洩漏的報道。不過,在問題完全解決之前,請不要與 1inch 使用者進行任何互動。
根據X(原Twitter)上的多篇帖子,目前已確認1inch和TEN Finance是此次攻擊的受害者。然而,這個數字可能要高得多,因為該漏洞針對的是 Lottie Player 2.0.5 及更高版本。
據報道,駭客已將惡意程式碼注入到使用這些版本的網站的前端 JSON 檔案中。該程式碼現在使受感染的網站能夠執行未經授權的交易,對使用者的資產和資料構成嚴重威脅。
來自 Blockaid 的報告表明,這次攻擊是透過 Lottie Player 的內容伺服器受到損害而引入的,其中使用了惡意 npm 套件來分發更改後的程式碼。 Blockaid 和其他安全公司已確認在包中註入了未經授權的腳本。
“合法網站(也包括非加密網站)現在正在提供惡意內容,包括反調試規避代碼。@LottieFiles,看起來攻擊者已經成功推送了您的軟體包的惡意版本,並且現在正在上傳另一個版本。
截至撰寫本文時,1inch 尚未就此次洩漏事件發布任何官方聲明。然而,Lottie Player 團隊已確認他們能夠確定違規原因,並正在努力刪除受影響的版本。
強烈建議用戶避免連接錢包或與受影響的平台交互,直到安全問題完全解決。
以上是1inch 網站遭到入侵,使用者請勿進行任何互動的詳細內容。更多資訊請關注PHP中文網其他相關文章!

熱AI工具

Undresser.AI Undress
人工智慧驅動的應用程序,用於創建逼真的裸體照片

AI Clothes Remover
用於從照片中去除衣服的線上人工智慧工具。

Undress AI Tool
免費脫衣圖片

Clothoff.io
AI脫衣器

Video Face Swap
使用我們完全免費的人工智慧換臉工具,輕鬆在任何影片中換臉!

熱門文章

熱工具

記事本++7.3.1
好用且免費的程式碼編輯器

SublimeText3漢化版
中文版,非常好用

禪工作室 13.0.1
強大的PHP整合開發環境

Dreamweaver CS6
視覺化網頁開發工具

SublimeText3 Mac版
神級程式碼編輯軟體(SublimeText3)

在今天早些時候的公告中,日本公司Metaplanet透露已收購了另外319個比特幣(BTC),將其總公司持有量推高了4,500 BTC。

領先的數字資產經理Bitwise已宣佈在倫敦證券交易所(LSE)上列出了其四個加密交易所交易產品(ETP)。

隨著Binance Coin(BNB)的增長趨勢

在過去的24小時內,最大的加密貨幣增長了1.6%,現在的交易價格不到85,000美元。以太(ETH),同時,增長了2.7%

NT Labs和運動網絡基金會啟動獨立調查,以進行代幣營銷違規行為
![一波資本從以太坊(ETH)流出,進入TRON [TRX]](https://img.php.cn/upload/article/001/246/273/174477326297054.jpg?x-oss-process=image/resize,m_fill,h_207,w_330)
有15.2億美元的Stablecoins遷移到TRON,投資者似乎贊成低成本的連鎖店和超出傳統美元支持資產的多元化。

截至發稿時,PI於4月12日與ChainLink集成後,交易價格為0.6711美元。該公告導致PI價格上漲