Trang web của 1inch đã bị xâm phạm cùng nhiều nền tảng khác

Updated: 31/10/2024 at 11:58

Công cụ tổng hợp DEX 1inch vừa xác nhận rằng trang web của họ đã bị xâm phạm, cùng với nhiều nền tảng khác sử dụng thư viện giao diện Lottie Player. Cuộc tấn công này liên quan đến mã độc được tiêm vào Lottie Player, một thư viện hoạt hình phổ biến được sử dụng bởi nhiều dApp và trang web không liên quan đến tiền điện tử. Đến thời điểm hiện tại, không có ví người dùng nào bị ảnh hưởng.

Người dùng 1inch được khuyến cáo không nên tương tác với nền tảng cho đến khi các vấn đề được giải quyết. Trong khi 1inch và TEN Finance là những nạn nhân đã được xác nhận của cuộc tấn công, nhưng có thể còn nhiều nền tảng khác bị ảnh hưởng, do mã độc nhắm vào các phiên bản Lottie Player từ 2.0.5 trở lên.

Nguồn: X

Hacker được cho là đã tiêm mã độc vào các tệp JSON front-end của các trang web sử dụng phiên bản này, cho phép thực hiện các giao dịch trái phép và gây ra mối đe dọa nghiêm trọng đến tài sản và dữ liệu của người dùng.

Theo báo cáo từ Blockaid, cuộc tấn công diễn ra thông qua việc xâm nhập máy chủ nội dung của Lottie Player, nơi một gói npm độc hại được sử dụng để phân phối code đã bị thay đổi. Blockaid và các công ty bảo mật khác đã xác nhận rằng các tập lệnh trái phép đã được đưa vào gói này.

Nhóm phát triển Lottie Player đã xác định nguyên nhân của vụ xâm phạm và đang nỗ lực loại bỏ các phiên bản bị ảnh hưởng. Người dùng được khuyến cáo nên tránh kết nối ví hoặc tương tác với các nền tảng bị ảnh hưởng cho đến khi tình hình an ninh được khắc phục hoàn toàn.

Gia tăng các vụ hack tiền điện tử

An ninh mạng là một trong những thách thức lớn nhất của ngành công nghiệp tiền điện tử, với các vụ tấn công ngày càng gia tăng. Gần đây, hacker đã đánh cắp 20 triệu đô la tiền điện tử từ chính phủ Hoa Kỳ, nằm trong tổng số 3,6 tỷ đô la mà chính phủ đã tịch thu từ vụ hack Bitfinex.

Công ty cho vay blockchain Radiant Capital đã trải qua một trong những vụ hack lớn nhất trong năm nay, mất hơn 50 triệu đô la khi hacker kiểm soát khóa riêng và nhanh chóng rút hết tài sản.

Các cơ quan chức năng cũng đang đẩy mạnh điều tra và truy tố các tội phạm này. Mới đây, FBI đã bắt giữ kẻ chiếm đoạt tài khoản X của SEC hồi đầu năm để đăng tin sai lệch về việc chấp thuận Bitcoin ETF, ảnh hưởng lớn đến thị trường.

Tính đến nay, tổng giá trị các vụ hack tiền điện tử trong năm 2024 đã vượt quá 2,1 tỷ đô la, với các nền tảng CeFi là những nạn nhân lớn nhất.

Tham gia Telegram: https://t.me/tapchibitcoinvn

Theo dõi Twitter (X): https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin

Itadori

Theo BeinCrypto

  • Thẻ đính kèm:
  • 1inch
Được đề cập trong bài viết
Mới cập nhật

Strategy của Michael Saylor, hiện là tổ chức công khai nắm giữ Bitcoin lớn nhất thế giới, tiếp tục đẩy mạnh chiến lược tích lũy Bitcoin trong tuần qua, đưa tổng lượng dự trữ lên con số ấn tượng hơn 760.000 BTC. Theo hồ sơ được nộp lên Ủy ban... ...

Avalanche (AVAX) duy trì giao dịch trong sắc xanh trên mốc 10 USD vào thời điểm viết bài ngày thứ Hai, tiếp nối đà tăng khoảng 13% ghi nhận trong tuần trước. Token của blockchain Layer-1 này đang dần thu hút trở lại dòng tiền từ nhà đầu tư cá... ...

Pi Network (PI) đã chính thức ra mắt phiên bản đầu tiên của Pi Launchpad dưới dạng ứng dụng Pi App trên Testnet, sử dụng một token thử nghiệm vào ngày 16 tháng 3. Đáng chú ý, team phát triển khẳng định rằng cơ chế ra mắt token này được... ...

Solana (SOL) nhích lên trên mốc 90 USD tại thời điểm viết bài vào thứ Hai, sau khi tăng khoảng 13% trong tuần trước. Sức hút của Solana đối với cả nhà đầu tư tổ chức lẫn cá nhân vẫn được duy trì, thể hiện qua dòng tiền tiếp tục... ...

Thị trường tiền điện tử dự kiến sẽ đón nhận nguồn cung token mới trị giá hơn 438 triệu USD trong tuần thứ ba của tháng 3 năm 2025. Nhiều dự án lớn như LayerZero (ZRO), Lombard (BARD) và River (RIVER) sẽ tiến hành các đợt mở khóa token quan... ...

Aave và CoW Swap hôm thứ Bảy đã công bố các báo cáo hậu kiểm riêng biệt liên quan đến giao dịch ngày 12/3, trong đó một người dùng đã hoán đổi hơn 50 triệu USD aEthUSDT nhưng chỉ nhận lại khoảng 36.000 USD aEthAAVE thông qua widget swap do... ...

Bitcoin (BTC), Ethereum (ETH) và Ripple (XRP) đồng loạt phát đi tín hiệu tích cực trong phiên đầu tuần, sau khi ghi nhận mức tăng lần lượt 10%, 12% và 8% trong tuần trước. Bitcoin hiện đang tiến sát một vùng kháng cự kỹ thuật quan trọng, Ethereum đã xác... ...

Các giao thức cho vay DeFi trong lĩnh vực tiền điện tử đã chứng kiến sự sụt giảm mạnh mẽ, với tổng giá trị thị trường giảm khoảng 45 tỷ USD kể từ tháng 10 năm ngoái. Theo dữ liệu từ Artemis, tổng lượng tiền gửi trên các nền tảng... ...

Trong 24 giờ qua, giá RIVER đã trở thành tâm điểm chú ý của giới đầu tư khi ghi nhận mức tăng trưởng đáng kể 11%, vượt xa mức tăng trung bình từ 4% đến 6% của phần lớn thị trường tiền điện tử. Bước ngoặt tại thời điểm quan... ...

Một trong những tín hiệu đáy được tin cậy nhất của Bitcoin dựa trên giả định đơn giản: khi những đồng coin “cũ” bắt đầu di chuyển, điều đó đồng nghĩa với việc một điều gì đó quan trọng đã thay đổi trên thị trường. Các trader và nhà phân... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode