📣 Gate.io Оголошує Крипто Обсервер Заклик до Дії!
📈 Поділитися Крипто Новинами & Виграти Великі Винагороди Щотижня!
💓 Не сумнівайтеся, приєднуйтесь зараз ⏬
1. Поділіться щоденними новинами про криптовалюти, трендами ринку та інсайтами у своєму пості.
2. Включіть #CryptoObservers# , щоб успішно прийняти участь.
🎁 10 щасливих "Крипто Observers" будуть отримувати $20 points щоп'ятниці!
📌 Список переможців буде оголошено щоп'ятниці, а винагороди будуть розподілені у той же день.
📌 Примітка: Пости можуть містити лише тег #CryptoObservers# ; інакше, нагород немає.
💪 Крипто Observer також може з
Крипто-додатки бачать зловісні спливаючі вікна після того, як Ace Drainer використовує анімаційну бібліотеку для хакерства
Веб-сайти фронтенду кількох онлайн-криптовалютних додатків були компрометовані 30 жовтня після того, як зловмисники впровадили зловредний код у оновлення популярної та широко використовуваної бібліотеки анімації.
Децентралізовані фінансові додатки, включаючи 1inch та TEN Finance, показували спливаючі вікна, які просили користувачів підключити свій гаманець, що насправді було для криптовалютного дрейнера «Ace Drainer», заявив криптовалютна платформа безпеки Blockaid в пості X від 30 жовтня.
Гал Наглі, керівник з безпеки в компанії з кібербезпеки Wiz, пояснив, що компрометація сталася в результаті "масштабної атаки ланцюга постачання" на бібліотеку Lottie Player - дуже популярний сервіс, який надає анімації для сайтів і додатків, з великою кількістю користувачів, таких як Apple, Spotify і Disney.
Джерело: Blockaid
Атака унікальна, оскільки вона впровадила злоякісний спливаючий вікно на здавалося б непорушений веб-сайт. Злочинці зазвичай вторгаються в високопідписані облікові записи в соціальних мережах, щоб обманом змусити фоловерів переходити за посиланнями на рибальські сайти.
Джавиш Хамід, віце-президент з інженерії у LottieFiles - фірмі, яка публікує бібліотеку анімацій, написав на GitHub, що пошкоджені версії бібліотеки були видалені і закликав користувачів встановити останню версію.
Він сказав, що атакувальники взламали рахунок GitHub старшого інженера з програмного забезпечення LottieFiles і за три години відправили три шкідливі оновлення, додавши, що вони «видалили доступ до компрометованого рахунку».
Пов'язано: Хакер за фальшивий Біткоїн ETF X пост заявляє себе невинним
Наглість Віза сказав, що користувачі бачили спливаюче вікно з підключенням до зловмисного криптовалютного гаманця “on популярних веб-сайтах по всій мережі.”
"Здається, початкова мета атаки була спрямована на великі веб-сайти криптовалют, які використовують цю бібліотеку", - додав він.
Наглі попередив, що веб-сайти, що все ще використовують постраждалі версії бібліотеки, “імовірно все ще вразливі,” кажучи, що користувачі повинні перевірити, чи сайти використовують нешкідливі пакети — або версію 2.0.4, або останню 2.0.8.
Компанія LottieFiles не негайно відповіла на запит щодо коментаря.
Крипто-SEC: 2 аудитори пропускають $27M дефекту Penpie, 'claim rewards' помилка Pythia