Trang web của 1inch đã bị xâm phạm cùng nhiều nền tảng khác

Updated: 31/10/2024 at 11:58

Công cụ tổng hợp DEX 1inch vừa xác nhận rằng trang web của họ đã bị xâm phạm, cùng với nhiều nền tảng khác sử dụng thư viện giao diện Lottie Player. Cuộc tấn công này liên quan đến mã độc được tiêm vào Lottie Player, một thư viện hoạt hình phổ biến được sử dụng bởi nhiều dApp và trang web không liên quan đến tiền điện tử. Đến thời điểm hiện tại, không có ví người dùng nào bị ảnh hưởng.

Người dùng 1inch được khuyến cáo không nên tương tác với nền tảng cho đến khi các vấn đề được giải quyết. Trong khi 1inch và TEN Finance là những nạn nhân đã được xác nhận của cuộc tấn công, nhưng có thể còn nhiều nền tảng khác bị ảnh hưởng, do mã độc nhắm vào các phiên bản Lottie Player từ 2.0.5 trở lên.

Nguồn: X

Hacker được cho là đã tiêm mã độc vào các tệp JSON front-end của các trang web sử dụng phiên bản này, cho phép thực hiện các giao dịch trái phép và gây ra mối đe dọa nghiêm trọng đến tài sản và dữ liệu của người dùng.

Theo báo cáo từ Blockaid, cuộc tấn công diễn ra thông qua việc xâm nhập máy chủ nội dung của Lottie Player, nơi một gói npm độc hại được sử dụng để phân phối code đã bị thay đổi. Blockaid và các công ty bảo mật khác đã xác nhận rằng các tập lệnh trái phép đã được đưa vào gói này.

Nhóm phát triển Lottie Player đã xác định nguyên nhân của vụ xâm phạm và đang nỗ lực loại bỏ các phiên bản bị ảnh hưởng. Người dùng được khuyến cáo nên tránh kết nối ví hoặc tương tác với các nền tảng bị ảnh hưởng cho đến khi tình hình an ninh được khắc phục hoàn toàn.

Gia tăng các vụ hack tiền điện tử

An ninh mạng là một trong những thách thức lớn nhất của ngành công nghiệp tiền điện tử, với các vụ tấn công ngày càng gia tăng. Gần đây, hacker đã đánh cắp 20 triệu đô la tiền điện tử từ chính phủ Hoa Kỳ, nằm trong tổng số 3,6 tỷ đô la mà chính phủ đã tịch thu từ vụ hack Bitfinex.

Công ty cho vay blockchain Radiant Capital đã trải qua một trong những vụ hack lớn nhất trong năm nay, mất hơn 50 triệu đô la khi hacker kiểm soát khóa riêng và nhanh chóng rút hết tài sản.

Các cơ quan chức năng cũng đang đẩy mạnh điều tra và truy tố các tội phạm này. Mới đây, FBI đã bắt giữ kẻ chiếm đoạt tài khoản X của SEC hồi đầu năm để đăng tin sai lệch về việc chấp thuận Bitcoin ETF, ảnh hưởng lớn đến thị trường.

Tính đến nay, tổng giá trị các vụ hack tiền điện tử trong năm 2024 đã vượt quá 2,1 tỷ đô la, với các nền tảng CeFi là những nạn nhân lớn nhất.

Tham gia Telegram: https://t.me/tapchibitcoinvn

Theo dõi Twitter (X): https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin

Itadori

Theo BeinCrypto

  • Thẻ đính kèm:
  • 1inch
Được đề cập trong bài viết
Mới cập nhật

Ủy ban Ngân hàng Thượng viện Mỹ cho biết sẽ không tổ chức phiên đánh dấu (markup hearing) đối với dự luật cấu trúc thị trường crypto cho đến năm sau, dù trước đó kỳ vọng có thể diễn ra vào cuối tuần này. Theo ủy ban, các nghị sĩ... ...

Bitcoin (BTC) giảm xuống dưới mốc 86.000 USD vào đêm qua (15/12), tiếp tục mở rộng tình trạng mất cân bằng thanh khoản khi các nhà đầu tư nhỏ lẻ liên tục mua vào mỗi khi giá điều chỉnh. Tuy nhiên, các nhà đầu tư lớn lại tận dụng nhu... ...

Quyền riêng tư trong lĩnh vực tiền điện tử đang chuyển mình mạnh mẽ, khác biệt rõ nét so với các chu kỳ phát triển trước đây. Nhà đầu tư nổi tiếng Balaji Srinivasan gần đây nhận định rằng tám năm tới sẽ là giai đoạn quyền riêng tư định... ...

Thị trường tiền điện tử chuẩn bị chứng kiến làn sóng phát hành token trị giá khoảng 666,4 triệu USD trong tuần thứ ba của tháng 12 năm 2025. Những dự án nổi bật như LayerZero (ZRO), Arbitrum (ARB) và Sei (SEI) sẽ tiến hành mở khóa nguồn cung token... ...

Dogecoin (DOGE) nhích lên gần 2% tại thời điểm viết bài vào thứ Hai, lấy lại phần nào đà sau khi giảm 3,57% trong phiên trước đó. Dẫu vậy, meme coin này vẫn đứng trước rủi ro đánh mất vùng tích lũy, khi lực cầu từ khối tổ chức suy... ...

Nhiều dữ liệu kinh tế quan trọng của Mỹ trong khoảng thời gian từ ngày 15 tháng 12 đến 19 tháng 12 đang đặt Bitcoin vào một thời điểm bước ngoặt. Các chuyên gia phân tích hiện chia thành hai luồng ý kiến: một bên lo ngại về khả năng... ...

Giá Cardano (ADA) đang dao động ổn định quanh vùng 0,40 USD tại thời điểm viết bài vào thứ Hai, sau khi nỗ lực bứt phá lên trên ranh giới trên của mô hình cái nêm trong tuần trước không thành công. Dù biến động giá ngắn hạn vẫn tương... ...

Năm 2026 chỉ còn chưa đầy ba tuần nữa, và các chuyên gia thị trường đã bắt đầu công bố những dự báo cho lĩnh vực crypto. Một trong những góc nhìn đáng chú ý đến từ Richard Teng, đồng CEO của sàn giao dịch crypto lớn nhất thế giới,... ...

Bittensor (TAO) ghi nhận mức tăng hơn 2% tại thời điểm viết bài vào thứ Hai, qua đó lấy lại một phần đà giảm khoảng 5% trong phiên Chủ nhật trước đó. Động lực phục hồi chủ yếu đến từ sự kiện halving dự kiến diễn ra trong ngày, theo... ...

Sau ba năm phát triển, Firedancer chính thức hoạt động trên mainnet Solana vào tháng 12/2025, sau khi tạo ra hơn 50.000 block trong 100 ngày thử nghiệm với một số ít validator. Cột mốc được tài khoản chính thức của Solana công bố ngày 12/12 không chỉ là một... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode