Close Menu
  • 首页
  • Web3
  • 政策
    • 审查
    • 法规
    • 交流
    • 隐私
    • 法律
  • Macro
  • Layer2
  • 比特币
    • NFTs
    • DeFi
    • 稳定币
    • 狗狗币
    • 以太坊
  • AI
  • 银行业
  • 游戏
  • 破产
  • 全部文章
热门内容

人工智能的隐秘力量:前谷歌首席执行官认为我们都忽视了关键所在

2025年5月19日

多重动态:大额比特币购买、NBA季后赛疯狂以及Switch 2价格变动

2025年5月19日

威斯康星养老基金在关税动荡中出售3亿美元黑岩比特币ETF股份,新文件显示

2025年5月19日
Facebook X (Twitter) Instagram
X (Twitter) Telegram
加密专场
Subscribe
  • 首页
  • Web3
  • 政策
    • 审查
    • 法规
    • 交流
    • 隐私
    • 法律
  • Macro
  • Layer2
  • 比特币
    • NFTs
    • DeFi
    • 稳定币
    • 狗狗币
    • 以太坊
  • AI
  • 银行业
  • 游戏
  • 破产
  • 全部文章
加密专场
首页 » 动画工具Lottie Player遭遇供应链攻击导致比特币被盗723000美元
比特币

动画工具Lottie Player遭遇供应链攻击导致比特币被盗723000美元

By admin2024年11月5日没有评论1 Min Read
动画工具Lottie Player遭遇供应链攻击导致比特币被盗723000美元
动画工具Lottie Player遭遇供应链攻击导致比特币被盗723000美元
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

多个去中心化应用程序(dApps)遭遇重大安全漏洞,攻击源于Lottie Player的恶意代码注入。Lottie Player是一个广泛使用的JavaScript动画库。

攻击利用了Lottie Player的npm包最近的更新,具体是在2.0.5到2.0.7版本中,黑客在用于显示网站动画的JSON文件中嵌入了恶意代码。

据Scam Sniffer——一个旨在保护用户免受网络欺诈的平台——表示,至少有一人在不知情的情况下签署了与该漏洞相关的网络钓鱼交易,损失了10个比特币(约合72.3万美元)。

监控该事件的网络安全平台Blockaid在周三确认,攻击者部署了一个假的钱包连接提示,引导用户至“Ace Drainer”恶意软件,该软件模仿合法连接以欺骗用户。

根据Blockaid的说法,黑客在Lottie Player的文件中添加了有害代码,使这些动画成为潜在诈骗的入口点。基本上,当用户访问包含这个受损库的网站时,会看到假弹窗要求他们连接其数字钱包。

然而,这些提示由黑客控制,可能会授予他们对用户资金的未授权访问。

对此,LottieFiles的工程副总裁Jawish Hameed在周三确认,受影响的版本已从npm中移除,并发布了安全版本(2.0.8)。

在被要求评论时,LottieFiles指引Decrypt至其关于事件分解的公开声明。

Hameed指出,此次漏洞涉及一名高级工程师的GitHub账户,攻击者通过该账户在周二短短三小时内推送了三个受损更新。

LottieFiles已撤销了受影响开发者账户的所有访问权限,并采取进一步措施防止未来事件发生。

这种“供应链攻击”——黑客渗透许多网站依赖的广泛使用软件——可能产生广泛影响。在这种情况下,受损的Lottie Player版本自动被许多网站调用,使黑客更容易接触到用户。

作为攻击主要目标之一的去中心化聚合平台1inch在社交媒体上向用户保证,只有其网页dApp受影响,钱包应用程序和核心协议仍然安全。

广泛使用的库和工具的安全漏洞已成为一个关键问题,因为黑客利用这些漏洞访问毫无戒心的用户资产。

本月早些时候,一名PEPE代币持有者在不知情的情况下签署了一个恶意的Permit2交易,损失了139万美元。

编辑:Sebastian Sinclair

Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link

Related Posts

Coinbase股票在宣布纳入标准普尔500指数后大幅上涨

2025年5月14日

特朗普的加密货币晚宴使贵宾参与者平均花费480万美元

2025年5月14日

Bybit成为最新关闭NFT市场的加密公司

2025年5月14日

来自迪拜的氛围:Token2049的讨论揭示了加密货币的未来

2025年5月13日

公钥:挖矿低迷、Coinbase失利以及,新来的小伙伴是谁?

2025年5月13日

Coinbase 发布关于以太坊、XRP 等的丰富 SEC 文件

2025年5月11日
Add A Comment
Leave A Reply Cancel Reply

最新文章

人工智能的隐秘力量:前谷歌首席执行官认为我们都忽视了关键所在

2025年5月19日

多重动态:大额比特币购买、NBA季后赛疯狂以及Switch 2价格变动

2025年5月19日

威斯康星养老基金在关税动荡中出售3亿美元黑岩比特币ETF股份,新文件显示

2025年5月19日

Anthropic因在歌曲歌词诉讼中引用AI“幻觉”而被指控

2025年5月19日
保持联系
  • Facebook
  • Twitter
  • Pinterest
  • Instagram
  • YouTube
  • Vimeo
别错过

人工智能的隐秘力量:前谷歌首席执行官认为我们都忽视了关键所在

2025年5月19日

埃里克·施密特不相信人工智能的炒作事实上,他认为人工智能的炒作还不够。在最近的一场TED演讲中,这位前谷歌首席执行官辩称,尽管大多数人专注于人工智能的语言能力,但他们完全忽视了其快速发展的规划和战略能…

多重动态:大额比特币购买、NBA季后赛疯狂以及Switch 2价格变动

2025年5月19日

威斯康星养老基金在关税动荡中出售3亿美元黑岩比特币ETF股份,新文件显示

2025年5月19日
网站简介

加密专场

发现加密专场,一个引领您进入加密货币领域的门户网站。从最新的加密货币新闻到深度分析,我们为您提供全面的覆盖,帮助您了解加密货币的世界。

X (Twitter) Telegram
我们的精选

人工智能的隐秘力量:前谷歌首席执行官认为我们都忽视了关键所在

2025年5月19日

多重动态:大额比特币购买、NBA季后赛疯狂以及Switch 2价格变动

2025年5月19日

威斯康星养老基金在关税动荡中出售3亿美元黑岩比特币ETF股份,新文件显示

2025年5月19日
最受欢迎

随着Solana支持的增加,亚洲的加密开发者活动激增:Electric Capital

2025年1月7日

Grayscale申请Cardano ETF批准,继Solana、XRP和Dogecoin基金之后

2025年2月12日

策略股票接近2025年高点,比特币逐渐逼近10万美元

2025年5月3日
©Copyright 2024 加密专场 版权所有.
  • 首页
  • Web3
  • 政策
    • 审查
    • 法规
    • 交流
    • 隐私
    • 法律
  • Macro
  • Layer2
  • 比特币
    • NFTs
    • DeFi
    • 稳定币
    • 狗狗币
    • 以太坊
  • AI
  • 银行业
  • 游戏
  • 破产
  • 全部文章

Type above and press Enter to search. Press Esc to cancel.