1inch 網站遭到入侵,使用者請勿進行任何互動
去中心化交易聚合器 1inch 的網站與使用相同前端庫 Lottie Player 的多個其他平台一起被攻破。
去中心化交易聚合器 1inch 的網站以及使用相同前端庫 Lottie Player 的多個其他平台已被攻破。
用戶在與這些平台互動後報告其錢包上存在可疑活動後,發現了該漏洞。經調查,發現惡意程式碼被注入到 Lottie Player 中,Lottie Player 是多個 dApp 和非加密網站廣泛使用的動畫庫。
截至目前,尚未有用戶錢包被洩漏的報道。不過,在問題完全解決之前,請不要與 1inch 使用者進行任何互動。
根據X(原Twitter)上的多篇帖子,目前已確認1inch和TEN Finance是此次攻擊的受害者。然而,這個數字可能要高得多,因為該漏洞針對的是 Lottie Player 2.0.5 及更高版本。
據報道,駭客已將惡意程式碼注入到使用這些版本的網站的前端 JSON 檔案中。該程式碼現在使受感染的網站能夠執行未經授權的交易,對使用者的資產和資料構成嚴重威脅。
來自 Blockaid 的報告表明,這次攻擊是透過 Lottie Player 的內容伺服器受到損害而引入的,其中使用了惡意 npm 套件來分發更改後的程式碼。 Blockaid 和其他安全公司已確認在包中註入了未經授權的腳本。
“合法網站(也包括非加密網站)現在正在提供惡意內容,包括反調試規避代碼。@LottieFiles,看起來攻擊者已經成功推送了您的軟體包的惡意版本,並且現在正在上傳另一個版本。
截至撰寫本文時,1inch 尚未就此次洩漏事件發布任何官方聲明。然而,Lottie Player 團隊已確認他們能夠確定違規原因,並正在努力刪除受影響的版本。
強烈建議用戶避免連接錢包或與受影響的平台交互,直到安全問題完全解決。
以上是1inch 網站遭到入侵,使用者請勿進行任何互動的詳細內容。更多資訊請關注PHP中文網其他相關文章!

熱AI工具

Undresser.AI Undress
人工智慧驅動的應用程序,用於創建逼真的裸體照片

AI Clothes Remover
用於從照片中去除衣服的線上人工智慧工具。

Undress AI Tool
免費脫衣圖片

Clothoff.io
AI脫衣器

Video Face Swap
使用我們完全免費的人工智慧換臉工具,輕鬆在任何影片中換臉!

熱門文章

熱工具

記事本++7.3.1
好用且免費的程式碼編輯器

SublimeText3漢化版
中文版,非常好用

禪工作室 13.0.1
強大的PHP整合開發環境

Dreamweaver CS6
視覺化網頁開發工具

SublimeText3 Mac版
神級程式碼編輯軟體(SublimeText3)

在對投資者的毀滅性打擊中,OM咒語加密貨幣在過去24小時內倒塌了約90%,價格下降到0.58美元。

Zcash是最新市場集會期間最大的損益之一,隨著交易者從流通中移出創紀錄的代幣,達到35.69美元。

一群前Kraken高管收購了美國上市的公司Janover,該公司獲得了4,200萬美元的風險投資資金,開始建造Solana(Sol)財政部。

在過去24小時內,Dogecoin的價格下降了17%,截至美國東部時間上午4.30,交易量為0.1365美元,交易量的交易量飆升了271%,至22.4億美元。

您是否注意到了加密貨幣世界中模因硬幣的迅速崛起?最初的在線笑話很快發展成為有利可圖的投資機會

隨著恐懼在加密貨幣市場的銷售驅動器,諸如Cardano和Solana之類的主要硬幣面臨艱難時期。