تشهد تطبيقات مجال العملات الرقمية نوافذ منبثقة ضارة بعد اختراق Ace Drainer لمكتبة الرسوم المتحركة

robot
إنشاء الملخص قيد التقدم

تم الاختراق اليوم العاشر من أكتوبر لمواقع الويب الأمامية لعدة تطبيقات عملات مشفرة عبر الإنترنت بعد أن حقن المهاجمون كودًا خبيثًا في تحديث لمكتبة الرسوم المتحركة الشهيرة والمستخدمة على نطاق واسع.

أظهرت تطبيقات التمويل اللامركزي ، بما في ذلك 1inch و TEN Finance ، نوافذ منبثقة تطلب من المستخدمين توصيل محفظتهم ، والتي في الواقع كانت لمنقِّص العملات الرقمية “Ace Drainer” ، وفقًا لمنصة أمان العملات الرقمية Blockaid في منشور في 30 أكتوبر X.

وأوضح غال ناغلي، وهو مسؤول أمني في شركة الأمن السيبراني ويز، أن الحل الوسط كان من “هجوم هائل على سلسلة التوريد” على مكتبة لوتي بلاير – وهي خدمة تحظى بشعبية كبيرة توفر رسوما متحركة للمواقع والتطبيقات، وتضم مستخدمين مثل أبل وسبوتيفاي وديزني.

المصدر: BlockaidHackers, Scams, Hacks

الهجوم فريد حيث حقن نافذة منبثقة خبيثة في موقع ويب يبدو خاليًا من الأضرار على غيره. يخترق المهاجمون عادة حسابات وسائل التواصل الاجتماعي المتبعة بشكل كبير لخداع المتابعين وجعلهم ينقر على روابط الاحتيال على مواقع ويب مزيفة.

جاويش حميد، نائب الرئيس الهندسي في LottieFiles - الشركة التي تنشر مكتبة الرسوم المتحركة - كتب على GitHub أن الإصدارات المتأثرة من المكتبة تمت إزالتها وحث المستخدمين على تثبيت أحدث إصدار.

قال إن المهاجمين قاموا بالاختراق الحساب GitHub لمهندس برمجيات كبير في LottieFiles وقاموا بدفع ثلاث تحديثات خبيثة في ثلاث ساعات، مضيفاً أنه “قد تمت إزالة الوصول الحساب المخترق.”

متعلق: هاكر وراء بيتكوين ETF مزيف X ينشر يعلن عدم إدانته

قال ناغلي ويز إن المستخدمين كانوا يشاهدون مربع الحوار الخبيث للاتصال بمحفظة العملات الرقمية 'على المواقع الشهيرة في جميع أنحاء الإنترنت.

وأضاف: “يبدو أن نية الهجوم الأصلية كانت استهداف مواقع التشفير الرئيسية التي تستخدم المكتبة”.

حذر ناغلي من أن المواقع التي لا تزال تستخدم إصدارات المكتبة المتأثرة “ربما تكون لا تزال ضعيفة”، وقال إن المستخدمين يجب أن يتحققوا مما إذا كانت المواقع تستخدم الحزم غير الخبيثة - إما الإصدار 2.0.4 أو الإصدار الأحدث 2.0.8.

لم تستجب LottieFiles على الفور لطلب التعليق.

مجال العملات الرقمية -Sec: 2 مدققين يفتقدون خطأ بقيمة 27 مليون دولار في Penpie، خلل في ‘طلب المكافآت’ في Pythia

  • #المتسللون
  • #الاختراقات
  • #DeFi إضافة رد
ACE2.5%
OCT4.82%
1INCH7.48%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
0/400
لا توجد تعليقات
  • Gate Fun الساخن

    عرض المزيد
  • القيمة السوقية:$3.56Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$3.61Kعدد الحائزين:2
    0.00%
  • القيمة السوقية:$3.77Kعدد الحائزين:2
    0.89%
  • القيمة السوقية:$3.54Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$3.54Kعدد الحائزين:1
    0.00%
  • تثبيت