Категории: Разное

Програми для криптовалюти бачать шкідливі спливаючі вікна після того, як Ace Drainer зламав анімацію Бібліотека

Інтерфейсні веб-сайти кількох криптовалютних онлайн-додатків були зламані 30 жовтня після того, як зловмисники ввели шкідливий код в оновлення популярної та широко використовуваної анімаційної Library.

Децентралізовані фінансові програми, включно з 1inch і TEN Finance, показали спливаючі вікна з проханням підключити свій гаманець, який насправді був призначений для дрейнера криптовалюти «Ace Drainer», — повідомила платформа безпеки криптовалют Blockaid у дописі від 30 жовтня.

Гал Наглі, керівник служби безпеки у фірмі з кібербезпеки Wiz, пояснив, що компрометація сталася внаслідок «масованої атаки на ланцюжок поставок» на Lottie Player Library — надзвичайно популярний сервіс, який надає анімацію для сайтів і програм, користуючись такими користувачами, як Apple, Spotify і Disney..

Джерело: Blockaid

Атака є унікальною, оскільки вона впровадила зловмисне спливаюче вікно на веб-сайт, який, здавалося б, не постраждав. Зловмисники зазвичай зламують облікові записи в соціальних мережах з великою кількістю читачів, щоб обманом змусити підписників натиснути фішингові посилання на підроблених веб-сайтах.

Джавіш Хамід, віце-президент із розробки LottieFiles — фірми, яка публікує анімацію Library — написав на GitHub, що уражені версії Library видалено, і закликав користувачів установити останню версію.

Він сказав, що зловмисники скомпрометували обліковий запис GitHub старшого інженера-програміста LottieFiles і встановили три шкідливі оновлення за три години, додавши, що це «видалило скомпрометований доступ до облікового запису».

За темою: Хакер, який стоїть за фальшивою публікацією Bitcoin ETF X, не визнає себе винним

Наглі з Wiz сказав, що користувачі бачили спливаюче вікно зловмисного підключення до гаманця криптовалюти «на популярних веб-сайтах по всьому Інтернету».

«Схоже, що початкова мета атаки полягала в тому, щоб націлитися на основні веб-сайти криптовалют, які використовують Library», — додав він.

Наглі попередив, що веб-сайти, які все ще використовують уражені версії Library, «ймовірно, все ще вразливі», сказавши, що користувачі повинні перевірити, чи сайти використовують нешкідливі пакети — або версії 2.0.4, або останньої версії 2.0.8.

LottieFiles не відразу відповів на запит про коментар.

Crypto-Sec: 2 аудитори не помічають недолік Penpie на суму 27 мільйонів доларів, помилку Pythia «претензії винагороди»

Victoria Lyapota

Недавние статьи

Dogecoin: зростання хешрейту відповідає зростанню пошукового інтересу

Dogecoin (DOGE) знову в центрі уваги, привертаючи увагу ентузіастів і аналітиків криптовалюти. Останні тенденції свідчать…

5 години ago

Ціна на біткойн відповідає моделі 2017 року, чи досягне вершини лише через 2 тижні після досягнення 100 000 доларів?

Ціна біткойна на шляху до досягнення позначки в 100 000 доларів США, за багатьма прогнозами,…

6 години ago

Звіт CFTC схвалює токенізацію торгової застави

Згідно зі звітом Консультативного комітету з глобальних ринків CFTC від 21 листопада, Комісія з торгівлі…

6 години ago

Sui розвивається завдяки великому досвіду розробників — генеральний директор Router

За останні місяці екосистема блокчейну Sui зазнала значного зростання, а його рідний токен Sui (SUI)…

6 години ago

Потенційний голова Комітету з цінних паперів і цінних паперів обіцяє підхід до криптофорварду після відставки Генслера

Марк Уєда, республіканський уповноважений Комісії з цінних паперів і бірж США (SEC), припустив, що він…

6 години ago

Південнокорейська Delio оголосила банкрутом із втратою активів на 1,75 мільярда доларів

22 листопада суд у Сеулі визнав південнокорейську платформу депозитів віртуальних активів Delio банкрутом, згідно з…

6 години ago