Trang web của 1inch đã bị xâm phạm cùng nhiều nền tảng khác

Updated: 31/10/2024 at 11:58

Công cụ tổng hợp DEX 1inch vừa xác nhận rằng trang web của họ đã bị xâm phạm, cùng với nhiều nền tảng khác sử dụng thư viện giao diện Lottie Player. Cuộc tấn công này liên quan đến mã độc được tiêm vào Lottie Player, một thư viện hoạt hình phổ biến được sử dụng bởi nhiều dApp và trang web không liên quan đến tiền điện tử. Đến thời điểm hiện tại, không có ví người dùng nào bị ảnh hưởng.

Người dùng 1inch được khuyến cáo không nên tương tác với nền tảng cho đến khi các vấn đề được giải quyết. Trong khi 1inch và TEN Finance là những nạn nhân đã được xác nhận của cuộc tấn công, nhưng có thể còn nhiều nền tảng khác bị ảnh hưởng, do mã độc nhắm vào các phiên bản Lottie Player từ 2.0.5 trở lên.

Nguồn: X

Hacker được cho là đã tiêm mã độc vào các tệp JSON front-end của các trang web sử dụng phiên bản này, cho phép thực hiện các giao dịch trái phép và gây ra mối đe dọa nghiêm trọng đến tài sản và dữ liệu của người dùng.

Theo báo cáo từ Blockaid, cuộc tấn công diễn ra thông qua việc xâm nhập máy chủ nội dung của Lottie Player, nơi một gói npm độc hại được sử dụng để phân phối code đã bị thay đổi. Blockaid và các công ty bảo mật khác đã xác nhận rằng các tập lệnh trái phép đã được đưa vào gói này.

Nhóm phát triển Lottie Player đã xác định nguyên nhân của vụ xâm phạm và đang nỗ lực loại bỏ các phiên bản bị ảnh hưởng. Người dùng được khuyến cáo nên tránh kết nối ví hoặc tương tác với các nền tảng bị ảnh hưởng cho đến khi tình hình an ninh được khắc phục hoàn toàn.

Gia tăng các vụ hack tiền điện tử

An ninh mạng là một trong những thách thức lớn nhất của ngành công nghiệp tiền điện tử, với các vụ tấn công ngày càng gia tăng. Gần đây, hacker đã đánh cắp 20 triệu đô la tiền điện tử từ chính phủ Hoa Kỳ, nằm trong tổng số 3,6 tỷ đô la mà chính phủ đã tịch thu từ vụ hack Bitfinex.

Công ty cho vay blockchain Radiant Capital đã trải qua một trong những vụ hack lớn nhất trong năm nay, mất hơn 50 triệu đô la khi hacker kiểm soát khóa riêng và nhanh chóng rút hết tài sản.

Các cơ quan chức năng cũng đang đẩy mạnh điều tra và truy tố các tội phạm này. Mới đây, FBI đã bắt giữ kẻ chiếm đoạt tài khoản X của SEC hồi đầu năm để đăng tin sai lệch về việc chấp thuận Bitcoin ETF, ảnh hưởng lớn đến thị trường.

Tính đến nay, tổng giá trị các vụ hack tiền điện tử trong năm 2024 đã vượt quá 2,1 tỷ đô la, với các nền tảng CeFi là những nạn nhân lớn nhất.

Tham gia Telegram: https://t.me/tapchibitcoinvn

Theo dõi Twitter (X): https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin

Itadori

Theo BeinCrypto

  • Thẻ đính kèm:
  • 1inch
Được đề cập trong bài viết
Bình luận
Mới cập nhật

Khi tháng 5 dần khép lại, các trader và nhà đầu tư đang theo dõi sát sao, bởi nhiều chương trình airdrop tiền điện tử đang mở ra cơ hội cho những người có vốn đầu tư ban đầu ít ỏi. Tuy nhiên, các báo cáo gần đây cho thấy... ...

Dù đang chịu áp lực bán tháo mạnh mẽ và mắc kẹt trong chuỗi các đợt Long squeeze, Dogecoin (DOGE) vẫn ẩn chứa những tín hiệu tích cực. Bất chấp việc giá của DOGE liên tục bị đẩy xuống và không ít người đã quen với việc đồng tiền này... ...

Giá Bitcoin đã đạt mức cao nhất mọi thời đại (ATH) mới gần 112.000 đô la vào ngày 23 tháng 5, tăng 50% so với mức thấp vào ngày 1 tháng 4. Tuy nhiên, theo các nhà phân tích, giá BTC hiện đang “cho thấy dấu hiệu giảm đà tăng”... ...

Strive vừa hoàn tất vòng gọi vốn theo hình thức đầu tư tư nhân vào công ty đại chúng (PIPE) trị giá 750 triệu USD, kèm tùy chọn mở rộng thêm 750 triệu USD nếu các quyền mua cổ phiếu được thực hiện. Khoản vốn này sẽ được sử dụng... ...

Trong thời gian gần đây, giá Pi Coin đang đối mặt với một áp lực giảm giá mạnh, khi hàng triệu token liên tục được chuyển sang các sàn giao dịch lớn. Điều này khiến nhiều nhà đầu tư lo ngại về tương lai của đồng tiền này, mặc dù... ...

Trump Media and Technology Group Corp. (DJT) – công ty vận hành mạng xã hội Truth Social, nền tảng phát trực tuyến Truth+ và thương hiệu FinTech Truth.Fi do Tổng thống Donald Trump thành lập – vừa công bố đã ký thỏa thuận đăng ký mua chứng khoán với khoảng... ...

BNB Chain vừa hoàn thành việc triển khai Maxwell Hard Fork rất được mong đợi trên testnet, đánh dấu một bước tiến quan trọng trong việc nâng cao hiệu suất và khả năng mở rộng của nền tảng. Với các cải tiến vượt bậc về tốc độ và độ trễ... ...

XRP đã trải qua một đợt giảm giá liên tục trong những tuần qua, khiến nhiều nhà đầu tư phải đối mặt với thiệt hại. Dù vậy, bất chấp sự suy giảm về giá trị, một số nhà đầu tư chủ chốt vẫn đang tích cực hành động để kìm... ...

Ethereum (ETH) đang đối mặt với tình trạng suy yếu trong tâm lý tăng giá ngắn hạn. Gần đây, một ví cá voi đã chuyển 10.195 ETH — trị giá khoảng 25,67 triệu đô la — vào sàn giao dịch tập trung Kraken, một động thái thường gợi ý kịch... ...

Vào quý 2 năm 2025, Monero (XMR), một trong những đồng tiền điện tử tiên phong về bảo vệ quyền riêng tư, đã chứng kiến một đợt tăng trưởng ấn tượng, tăng vọt 150% chỉ trong vòng hai tháng, đạt mức cao nhất kể từ tháng 6 năm 2021. Mặc... ...

Xem thêm bài viết
Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode