1inch 网站遭到入侵,用户请勿进行任何互动
去中心化交易聚合器 1inch 的网站与使用相同前端库 Lottie Player 的多个其他平台一起被攻破。
去中心化交易聚合器 1inch 的网站以及使用相同前端库 Lottie Player 的多个其他平台已被攻破。
用户在与这些平台交互后报告其钱包上存在可疑活动后,发现了该漏洞。经调查,发现恶意代码被注入到 Lottie Player 中,Lottie Player 是多个 dApp 和非加密网站广泛使用的动画库。
截至目前,尚未有用户钱包被泄露的报道。不过,在问题完全解决之前,请不要与 1inch 用户进行任何互动。
根据X(原Twitter)上的多篇帖子,目前已确认1inch和TEN Finance是此次攻击的受害者。然而,这个数字可能要高得多,因为该漏洞针对的是 Lottie Player 2.0.5 及更高版本。
据报道,黑客已将恶意代码注入到使用这些版本的网站的前端 JSON 文件中。该代码现在使受感染的网站能够执行未经授权的交易,对用户的资产和数据构成严重威胁。
来自 Blockaid 的报告表明,这次攻击是通过 Lottie Player 的内容服务器受到损害而引入的,其中使用了恶意 npm 包来分发更改后的代码。 Blockaid 和其他安全公司已确认在包中注入了未经授权的脚本。
“合法网站(也包括非加密网站)现在正在提供恶意内容,包括反调试规避代码。 @LottieFiles,看起来攻击者已经成功推送了您的软件包的恶意版本,并且现在正在上传另一个版本。”Blockaid 在 X(以前的 Twitter)帖子中写道。
截至撰写本文时,1inch 尚未就此次泄露事件发布任何官方声明。然而,Lottie Player 团队已确认他们能够确定违规原因,并正在努力删除受影响的版本。
强烈建议用户避免连接钱包或与受影响的平台交互,直到安全问题完全解决。
以上是1inch 网站遭到入侵,用户请勿进行任何互动的详细内容。更多信息请关注PHP中文网其他相关文章!

热AI工具

Undresser.AI Undress
人工智能驱动的应用程序,用于创建逼真的裸体照片

AI Clothes Remover
用于从照片中去除衣服的在线人工智能工具。

Undress AI Tool
免费脱衣服图片

Clothoff.io
AI脱衣机

Video Face Swap
使用我们完全免费的人工智能换脸工具轻松在任何视频中换脸!

热门文章

热工具

记事本++7.3.1
好用且免费的代码编辑器

SublimeText3汉化版
中文版,非常好用

禅工作室 13.0.1
功能强大的PHP集成开发环境

Dreamweaver CS6
视觉化网页开发工具

SublimeText3 Mac版
神级代码编辑软件(SublimeText3)

“臭名昭著的几乎从未发生过。你想要真实的故事吗?麦格雷戈的故事可能是关于从未离开都柏林的小伙子。我表现出了伟大……”

在过去24小时内,Dogecoin的价格下降了17%,截至美国东部时间上午4.30,交易量为0.1365美元,交易量的交易量飙升了271%,至22.4亿美元。

一群前Kraken高管收购了美国上市的公司Janover,该公司获得了4,200万美元的风险投资资金,开始建造Solana(Sol)财政部。

Zcash是最新市场集会期间最大的损益之一,随着交易者从流通中移出创纪录的代币数量,达到35.69美元。

您是否注意到了加密货币世界中模因硬币的迅速崛起?最初的在线笑话很快发展成为有利可图的投资机会

在对投资者的毁灭性打击中,OM咒语加密货币在过去24小时内倒塌了约90%,价格下降到0.58美元。