Close Menu
  • 首页
  • Web3
  • 政策
    • 审查
    • 法规
    • 交流
    • 隐私
    • 法律
  • Macro
  • Layer2
  • 比特币
    • NFTs
    • DeFi
    • 稳定币
    • 狗狗币
    • 以太坊
  • AI
  • 银行业
  • 游戏
  • 破产
  • 全部文章
热门内容

狗狗币与XRP下跌严重:底部在哪里?

2025年8月21日

比特币算力和挖矿难度飙升,手续费下降:BlocksBridge

2025年8月21日

塔吉克斯坦和哈萨克斯坦非法比特币挖矿现象上升

2025年8月21日
Facebook X (Twitter) Instagram
X (Twitter) Telegram
加密专场
Subscribe
  • 首页
  • Web3
  • 政策
    • 审查
    • 法规
    • 交流
    • 隐私
    • 法律
  • Macro
  • Layer2
  • 比特币
    • NFTs
    • DeFi
    • 稳定币
    • 狗狗币
    • 以太坊
  • AI
  • 银行业
  • 游戏
  • 破产
  • 全部文章
加密专场
首页 » 动画工具Lottie Player遭遇供应链攻击导致比特币被盗723000美元
比特币

动画工具Lottie Player遭遇供应链攻击导致比特币被盗723000美元

By admin2024年11月5日没有评论1 Min Read
动画工具Lottie Player遭遇供应链攻击导致比特币被盗723000美元
动画工具Lottie Player遭遇供应链攻击导致比特币被盗723000美元
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

多个去中心化应用程序(dApps)遭遇重大安全漏洞,攻击源于Lottie Player的恶意代码注入。Lottie Player是一个广泛使用的JavaScript动画库。

攻击利用了Lottie Player的npm包最近的更新,具体是在2.0.5到2.0.7版本中,黑客在用于显示网站动画的JSON文件中嵌入了恶意代码。

据Scam Sniffer——一个旨在保护用户免受网络欺诈的平台——表示,至少有一人在不知情的情况下签署了与该漏洞相关的网络钓鱼交易,损失了10个比特币(约合72.3万美元)。

监控该事件的网络安全平台Blockaid在周三确认,攻击者部署了一个假的钱包连接提示,引导用户至“Ace Drainer”恶意软件,该软件模仿合法连接以欺骗用户。

根据Blockaid的说法,黑客在Lottie Player的文件中添加了有害代码,使这些动画成为潜在诈骗的入口点。基本上,当用户访问包含这个受损库的网站时,会看到假弹窗要求他们连接其数字钱包。

然而,这些提示由黑客控制,可能会授予他们对用户资金的未授权访问。

对此,LottieFiles的工程副总裁Jawish Hameed在周三确认,受影响的版本已从npm中移除,并发布了安全版本(2.0.8)。

在被要求评论时,LottieFiles指引Decrypt至其关于事件分解的公开声明。

Hameed指出,此次漏洞涉及一名高级工程师的GitHub账户,攻击者通过该账户在周二短短三小时内推送了三个受损更新。

LottieFiles已撤销了受影响开发者账户的所有访问权限,并采取进一步措施防止未来事件发生。

这种“供应链攻击”——黑客渗透许多网站依赖的广泛使用软件——可能产生广泛影响。在这种情况下,受损的Lottie Player版本自动被许多网站调用,使黑客更容易接触到用户。

作为攻击主要目标之一的去中心化聚合平台1inch在社交媒体上向用户保证,只有其网页dApp受影响,钱包应用程序和核心协议仍然安全。

广泛使用的库和工具的安全漏洞已成为一个关键问题,因为黑客利用这些漏洞访问毫无戒心的用户资产。

本月早些时候,一名PEPE代币持有者在不知情的情况下签署了一个恶意的Permit2交易,损失了139万美元。

编辑:Sebastian Sinclair

Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link

Related Posts

塔吉克斯坦和哈萨克斯坦非法比特币挖矿现象上升

2025年8月21日

推动以太坊飙升的因素是什么——这种趋势能否持续?

2025年8月20日

价格更低的NFT推动销售激增,但交易量却在急剧下降:DappRadar

2025年8月17日

标准 Chartered:以太坊有望在2028年前飙升至25,000美元

2025年8月16日

据称“被禁”的Coinbase广告正在英国电视台的YouTube频道播放

2025年8月15日

比特币财政公司Rumble瞄准收购Tether旗下AI公司的11.7亿美元交易

2025年8月15日
Add A Comment
Leave A Reply Cancel Reply

最新文章

狗狗币与XRP下跌严重:底部在哪里?

2025年8月21日

比特币算力和挖矿难度飙升,手续费下降:BlocksBridge

2025年8月21日

塔吉克斯坦和哈萨克斯坦非法比特币挖矿现象上升

2025年8月21日

尽管近期回调,Cardano和XRP鲸鱼活动达到数月以来的高点

2025年8月20日
保持联系
  • Facebook
  • Twitter
  • Pinterest
  • Instagram
  • YouTube
  • Vimeo
别错过

狗狗币与XRP下跌严重:底部在哪里?

2025年8月21日

加密市场继续下滑,从火热的七月中降温比特币当然是引领潮流,今天再次下跌,创下近三周低点。但今天两种主要加密货币的表现尤其糟糕:狗狗币和XRP。总市值今天暴跌3.4%,降至低于3.9万亿美元,仅在数周前…

比特币算力和挖矿难度飙升,手续费下降:BlocksBridge

2025年8月21日

塔吉克斯坦和哈萨克斯坦非法比特币挖矿现象上升

2025年8月21日
网站简介

加密专场

发现加密专场,一个引领您进入加密货币领域的门户网站。从最新的加密货币新闻到深度分析,我们为您提供全面的覆盖,帮助您了解加密货币的世界。

X (Twitter) Telegram
我们的精选

狗狗币与XRP下跌严重:底部在哪里?

2025年8月21日

比特币算力和挖矿难度飙升,手续费下降:BlocksBridge

2025年8月21日

塔吉克斯坦和哈萨克斯坦非法比特币挖矿现象上升

2025年8月21日
最受欢迎

加密行业对美国大选的影响比以往任何时候都更重要——业内人士观点

2024年5月14日

币安与尼日利亚执法机构合作,推动负责任增长

2023年7月4日

2024年3月Web3游戏市场趋势与投资动态报告

2023年1月1日
©Copyright 2024 加密专场 版权所有.
  • 首页
  • Web3
  • 政策
    • 审查
    • 法规
    • 交流
    • 隐私
    • 法律
  • Macro
  • Layer2
  • 比特币
    • NFTs
    • DeFi
    • 稳定币
    • 狗狗币
    • 以太坊
  • AI
  • 银行业
  • 游戏
  • 破产
  • 全部文章

Type above and press Enter to search. Press Esc to cancel.