Категории: Новости

Криптовалютные приложения видят вредоносные всплывающие окна после того, как Ace Drainer взломал библиотеку анимации

Интерфейсные веб-сайты нескольких онлайн-приложений, посвященных криптовалюте, были взломаны 30 октября после того, как злоумышленники внедрили вредоносный код в обновление популярной и широко используемой анимационной библиотеки Library.

Приложения для децентрализованных финансов, в том числе 1inch и TEN Finance, отображали всплывающие окна с просьбой к пользователям подключить свой кошелек, что на самом деле предназначалось для сбора криптовалюты «Ace Drainer», — сообщила платформа безопасности криптовалют Blockaid в сообщении X от 30 октября.

Галь Нагли, руководитель службы безопасности компании Wiz, занимающейся кибербезопасностью, объяснил, что компрометация произошла в результате «массовой атаки на цепочку поставок» на Lottie Player Library — чрезвычайно популярный сервис, предоставляющий анимацию для сайтов и приложений, которым могут похвастаться такие пользователи, как Apple, Spotify и Disney..

Источник: Блокэйд

Атака уникальна, поскольку она внедряла вредоносное всплывающее окно на, казалось бы, незатронутый веб-сайт. Злоумышленники обычно взламывают популярные аккаунты в социальных сетях, чтобы обманом заставить подписчиков перейти по фишинговым ссылкам на поддельных веб-сайтах.

Джавиш Хамид, технический вице-президент LottieFiles — фирмы, публикующей анимацию Library, — написал на GitHub, что затронутые версии Library были удалены, и призвал пользователей установить последнюю версию.

Он сказал, что злоумышленники скомпрометировали учетную запись GitHub старшего инженера-программиста LottieFiles и за три часа выпустили три вредоносных обновления, добавив, что они «удалили доступ к скомпрометированной учетной записи».

Связанный: Хакер, стоящий за фальшивым сообщением Bitcoin ETF X, не признает себя виновным

Нагли из Wiz сказал, что пользователи видели всплывающее окно с вредоносным криптовалютным кошельком «на популярных веб-сайтах по всему Интернету».

«Похоже, что первоначальная цель атаки заключалась в том, чтобы нацелиться на крупные криптовалютные сайты, использующие Library», — добавил он.

Нагли предупредил, что веб-сайты, которые до сих пор используют уязвимые версии Library, «вероятно, все еще уязвимы», заявив, что пользователям следует проверять, используют ли сайты невредоносные пакеты — версию 2.0.4 или последнюю версию 2.0.8.

LottieFiles не сразу ответила на запрос о комментариях.

Crypto-Sec: 2 аудитора пропустили ошибку Penpie на 27 миллионов долларов и ошибку Pythia с «требованием вознаграждения»

Anna Kuznetsova

Автор статей о криптовалюте и блокчейн технологиях, являюсь экспертом в этой области. Имею опыт работы в этой сфере и активно изучаю новые тенденции и развития. Мои статьи являются источником информации для любителей криптовалют и блокчейн технологий. Занимаюсь в анализом и оценкой криптовалютных проектов и блокчейн решений, что позволяет мне предоставлять ценные рекомендации и прогнозы для читателей. Стремлюсь предоставлять качественную и доступную информацию, которая поможет людям понять сложные технологии и тенденции в этой области.

Недавние статьи

Биткоин печатает рекордную ежемесячную свечу, документация раскрывает криптовалютную платформу Трампа: пересмотр финансов

Биткоин напечатал свою самую большую ежемесячную свечу в истории криптовалюты, приближаясь к отметке в 100…

5 часов ago

Оборот в SEC продолжается, поскольку Лисаррага объявляет о своем уходе в январе

Второй чиновник Комиссии по ценным бумагам и биржам США (SEC) объявил о предстоящем уходе, что…

5 часов ago

К субботе Dogecoin взлетит до небес, предупреждает криптовалютный аналитик

Криптовалютный аналитик Кевин (@Kev_Capital_TA) обнаружил бычье вымпел на 4-часовом графике цен Dogecoin/USD, указывая на то,…

5 часов ago

Binance увеличивает команду по обеспечению соответствия требованиям на 34% до 645 штатных сотрудников

Binance начала нанимать сотрудников в свой отдел соответствия. К концу года размер команды увеличится на…

5 часов ago

Суй и Франклин Темплтон синхронизируют экосистему

Управляющий активами Франклин Темплтон сотрудничает с Суи для разработки новых технологий блокчейна и вариантов использования…

5 часов ago

Государственные пенсионные планы могут легче использовать криптовалюту, чем частные планы

Государственным пенсионным планам легче распределять часть своих активов в криптовалютах по сравнению с частными пенсионными…

6 часов ago