Популярные криптовалюты

BTC $97,321.1 +3.62%
ETH $3,472.91 +4.20%
XRP $2.4168 +6.93%
SOL $208.13 +9.44%
DOGE $0.33929 +6.56%
PEPE $0.0000206 +7.12%
XLM $0.433 +7.87%

Хакеры взломали интерфейс агрегатора DEX 1inch

1INCH $0.4059 +6.03%

Пользователям 1Inch и TEN Finance следует быть осторожными после атаки на Lottie Player, используемый в их коде. Лучше временно не использовать эти платформы. The post Хакеры взломали интерфейс агрегатора DEX 1inch appeared first on BeInCrypto.

Веб-сайт децентрализованного приложения 1inch подвергся взлому. То же самое произошло и с многими другими платформами, которые используют open-source библиотеку Lottie Player

Команда 1inch подтвердила факт взлома фронтенда. Разработчики отметили, что компенсируют все похищенные средства пользователей.

Как купить биткоин с карты за рубли — редакция BeInCrypto поделилась лучшими способами.

Что произошло

Сообщается, что злоумышленники внедрили вредоносный код в JSON-файлы интерфейса веб-сайтов, работающие на версии Lottie Player 2.0.5 и выше. Этот код позволяет скомпрометированным сайтам выполнять несанкционированные транзакции, что ставит под угрозу безопасность активов и данных пользователей.

По данным Blockaid, сначала хакеры взломали контент-сервер Lottie Player. Для распространения измененного кода они использовали вредоносный NPM-пакет.

NPM-пакет — это библиотека или набор кода, доступный для установки через npm (Node Package Manager) — менеджер пакетов для JavaScript

Читайте также: Что такое крипто скам — мошеннические схемы и способы защиты

«Официальные сайты (не крипто — тоже) начали распространять вредоносный контент, включая коды для уклонения от отладки. Кажется, что злоумышленники смогли загрузить вредоносные версии пакета Lottie Player, причем другая версия загружается прямо сейчас», — написали эксперты Blockaid в X (бывш. «Твиттер»).

Специалисты по кибербезопасности отметили, что после распространения вредоносного контента на официальных сайтах различных проектов данные во всплывающих окнах подключения к криптокошельку заменялись адресами хакеров.

Команда Lottie Player заявила, что нашла причину взлома. Тем временем представители 1inch рекомендовали отозвать одобрения ERC-20 с вредоносных адресов через инструмент Revoke.cash. Это необходимо для предотвращения дальнейшего доступа.

О количестве пострадавших и объеме похищенных средств пока информации нет. Команда 1inch заявила, что пострадало только приложение проекта. Криптокошелек и API 1inch не были затронуты. Разработчики подчеркнули, что возместят нанесенный пользователям ущерб.

К моменту написания этого материала проблему решили. Однако тем, кто все еще использует уязвимую библиотеку Lottie Player, нужно обновиться до безопасных версий.

Хотите стать частью большого и дружного сообщества BIC? Тогда подписывайтесь на нашу группу в «Телеграме» — там вас ждет общение с криптоэнтузиастами, помощь от наших экспертов и эксклюзивные комментарии опытных аналитиков.

The post Хакеры взломали интерфейс агрегатора DEX 1inch appeared first on BeInCrypto.

RSS 31.10.2024 1 99
Источник: https://ru.beincrypto.com/sajt-1inch-vzlom/