Las aplicaciones de Cripto ven ventanas emergentes maliciosas después de que Ace Drainer piratea la biblioteca de animación

robot
Generación de resúmenes en curso

Los sitios web front-end de varias aplicaciones de cripto en línea fueron comprometidos el 30 de octubre después de que los atacantes inyectaran código malicioso en una actualización de una biblioteca de animación popular y ampliamente utilizada.

Las aplicaciones de finanzas descentralizadas, incluyendo 1inch y TEN Finance, mostraron ventanas emergentes pidiendo a los usuarios que conectaran su billetera, que en realidad era para el cripto drainer 'Ace Drainer', según informó la plataforma de seguridad criptográfica Blockaid en una publicación del 30 de octubre.

Gal Nagli, un líder de seguridad en la firma de ciberseguridad Wiz, explicó que el compromiso fue a causa de un 'masivo ataque a la cadena de suministro' en la biblioteca Lottie Player, un servicio enormemente popular que proporciona animaciones para sitios y aplicaciones, con usuarios destacados como Apple, Spotify y Disney.

Fuente: BlockaidHackers, Scams, Hacks

Jawish Hameed, el vicepresidente de ingeniería de LottieFiles, la empresa que publica la biblioteca de animaciones, escribió en GitHub que las versiones de la biblioteca afectada habían sido eliminadas y recomendó a los usuarios que instalaran la última versión.

Él dijo que los atacantes comprometieron la cuenta de GitHub de un ingeniero de software senior de LottieFiles y lanzaron tres actualizaciones maliciosas en tres horas, agregando que había "eliminado el acceso comprometido a la cuenta".

Relacionado: Hacker detrás del falso ETF de Bitcoin X post se declara no culpable

Nagli de Wiz dijo que los usuarios estaban viendo la ventana emergente de conexión maliciosa del monedero criptográfico "en sitios web populares en todo Internet."

Parece que la intención del ataque original era dirigirse a los principales sitios web de criptomonedas que utilizan la biblioteca.

Nagli advirtió que los sitios web que aún usan las versiones de la biblioteca afectada "probablemente sigan siendo vulnerables", y dijo que los usuarios deben verificar si los sitios están usando los paquetes no maliciosos, ya sea la versión 2.0.4 o la última 2.0.8.

LottieFiles no respondió de inmediato a una solicitud de comentario.

*** Cripto-Sec:*** 2 auditores no detectan falla de $27M en Penpie, error de 'reclamar recompensas' de Pythia

  • #Hackers
  • #Hacks
  • #  DeFi Agregar reacción
Ver originales
  • Recompensa
  • Comentar
  • Compartir
Comentar
0/400
Sin comentarios
Comercie con criptomonedas en cualquier lugar y en cualquier momento
Escanee para descargar la aplicación Gate.io
Comunidad
Español
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • ไทย
  • Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)