✨ gate Post Nuevo Sorteo de Año Nuevo: ¡Muestra tu Bandera Cripto 2025 y Gana $200 en Recompensas!
💰 Seleccione 10 pósters de alta calidad, cada uno recibirá una recompensa de $10
Cómo unirse:
1️⃣ Sigue a Gate.io_Post
2️⃣ Publica con el hashtag #2025CryptoFlag# , comparte tu bandera cripto 2025 y razones
3️⃣ La publicación debe tener al menos 60 palabras y recibir al menos 3 Me gusta
Ejemplos de publicaciones:
🔹 Metas de inversión: ¿Cuáles son tus objetivos cripto para 2025?
🔹 Estrategia de trading: ¿Qué estrategias adoptarás en 2025?
🔹 Crecimiento personal: ¿Qué nuevo conocimiento o habili
Las aplicaciones de Cripto ven ventanas emergentes maliciosas después de que Ace Drainer piratea la biblioteca de animación
Los sitios web front-end de varias aplicaciones de cripto en línea fueron comprometidos el 30 de octubre después de que los atacantes inyectaran código malicioso en una actualización de una biblioteca de animación popular y ampliamente utilizada.
Las aplicaciones de finanzas descentralizadas, incluyendo 1inch y TEN Finance, mostraron ventanas emergentes pidiendo a los usuarios que conectaran su billetera, que en realidad era para el cripto drainer 'Ace Drainer', según informó la plataforma de seguridad criptográfica Blockaid en una publicación del 30 de octubre.
Gal Nagli, un líder de seguridad en la firma de ciberseguridad Wiz, explicó que el compromiso fue a causa de un 'masivo ataque a la cadena de suministro' en la biblioteca Lottie Player, un servicio enormemente popular que proporciona animaciones para sitios y aplicaciones, con usuarios destacados como Apple, Spotify y Disney.
Fuente: Blockaid
Jawish Hameed, el vicepresidente de ingeniería de LottieFiles, la empresa que publica la biblioteca de animaciones, escribió en GitHub que las versiones de la biblioteca afectada habían sido eliminadas y recomendó a los usuarios que instalaran la última versión.
Él dijo que los atacantes comprometieron la cuenta de GitHub de un ingeniero de software senior de LottieFiles y lanzaron tres actualizaciones maliciosas en tres horas, agregando que había "eliminado el acceso comprometido a la cuenta".
Relacionado: Hacker detrás del falso ETF de Bitcoin X post se declara no culpable
Nagli de Wiz dijo que los usuarios estaban viendo la ventana emergente de conexión maliciosa del monedero criptográfico "en sitios web populares en todo Internet."
Parece que la intención del ataque original era dirigirse a los principales sitios web de criptomonedas que utilizan la biblioteca.
Nagli advirtió que los sitios web que aún usan las versiones de la biblioteca afectada "probablemente sigan siendo vulnerables", y dijo que los usuarios deben verificar si los sitios están usando los paquetes no maliciosos, ya sea la versión 2.0.4 o la última 2.0.8.
LottieFiles no respondió de inmediato a una solicitud de comentario.
*** Cripto-Sec:*** 2 auditores no detectan falla de $27M en Penpie, error de 'reclamar recompensas' de Pythia