Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Không kết quả
Xem tất cả kết quả
Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
Không kết quả
Xem tất cả kết quả

Đầu Tư » DeFi » Ứng dụng crypto gặp rủi ro do Ace Drainer tấn công thư viện anim

Ứng dụng crypto gặp rủi ro do Ace Drainer tấn công thư viện anim

Hồng San Tác giả Hồng San
1 năm trước
Ứng dụng crypto gặp rủi ro do Ace Drainer tấn công thư viện anim

Vào ngày 30 tháng 10, các trang web giao diện của một số ứng dụng tiền điện tử trực tuyến đã bị xâm phạm sau khi kẻ tấn công tiêm mã độc hại vào một bản cập nhật của một thư viện hoạt hình phổ biến và được sử dụng rộng rãi.

Các ứng dụng DeFi, bao gồm 1inch và TEN Finance, đã hiển thị các thông báo yêu cầu người dùng kết nối ví của họ, thực chất là dành cho “Ace Drainer,” nền tảng bảo mật tiền điện tử Blockaid cho biết trong một bài đăng trên X ngày 30 tháng 10. Xem thêm.

Gal Nagli, trưởng nhóm bảo mật tại công ty an ninh mạng Wiz, giải thích rằng sự cố xâm nhập xuất phát từ một “cuộc tấn công Chain cung ứng quy mô lớn” nhắm vào thư viện Lottie Player — một dịch vụ rất phổ biến cung cấp hình động cho các trang web và ứng dụng, có người dùng như Apple, Spotify và Disney.

Hackers, Scams, Hacks

Nguồn: Blockaid

Cuộc tấn công này độc đáo vì đã tiêm một cửa sổ bật lên độc hại vào trang web dường như không bị ảnh hưởng. Kẻ tấn công thường xâm nhập vào các tài khoản mạng social có lượng theo dõi cao để lừa người dùng nhấp vào các liên kết lừa đảo trên các trang web giả mạo.

Xem thêm:  Katana (KAT) là gì? Tìm hiểu Layer-2 DeFi tập trung vào thanh khoản và lợi suất bền vững

Jawish Hameed, phó chủ tịch kỹ thuật tại LottieFiles — công ty phát hành thư viện hoạt hình — đã viết trên GitHub rằng các phiên bản thư viện bị ảnh hưởng đã bị gỡ bỏ và kêu gọi người dùng cài đặt phiên bản mới nhất. Xem thêm.

Ông nói rằng kẻ tấn công đã xâm nhập vào tài khoản GitHub của một kỹ sư phần mềm cao cấp tại LottieFiles và đẩy ba bản cập nhật độc hại trong ba giờ, đồng thời cho biết đã “loại bỏ quyền truy cập tài khoản bị xâm nhập.” Xem thêm.

Nagli từ Wiz cho biết người dùng đã thấy cửa sổ bật lên kết nối ví tiền điện tử độc hại “trên các trang web phổ biến toàn cầu.”

“Có vẻ như mục đích tấn công ban đầu là nhắm vào các trang web tiền điện tử lớn sử dụng thư viện này,” ông bổ sung.

Nagli cảnh báo rằng các trang web vẫn sử dụng các phiên bản thư viện bị ảnh hưởng “có thể vẫn còn lỗ hổng,” khuyên người dùng nên kiểm tra xem trang web có sử dụng các gói không độc hại hay không, ở phiên bản 2,0,4 hoặc phiên bản mới nhất 2,0,8.

Xem thêm:  Unitas là gì? Stablecoin USDu tạo lợi suất tự động trong DeFi

LottieFiles chưa ngay lập tức phản hồi yêu cầu bình luận.

Crypto-Sec: 2 công ty kiểm toán bỏ sót lỗ hổng trị giá 27 triệu USD tại Penpie, lỗi ‘claim rewards’ của Pythia

Tin Tức Bitcoin tổng hợp
Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.

Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, TinTucBitcoin.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.
Đánh giá bài viết:★★★★★4,70/5(170 đánh giá)

Nếu bạn chưa có tài khoản giao dịch, Hãy đăng ký ngay theo link:

BingX | Binance | MEXC | HTX | Coinex | Bitget | Hashkey | BydFi

Xem Tin Tức Bitcoin trên Google News
THEO DÕI TIN TỨC BITCOIN TRÊN FACEBOOK | YOUTUBE | TELEGRAM | TWITTER | DISCORD
Tags: # HackersDeFiHacks

BÀI VIẾT CÙNG DANH MỤC

Momentum Finance (MMT)

Momentum Finance (MMT) là gì? Nền tảng DeFi xây dựng trên Sui

20/11/2025
FalconX là gì? Đế chế dành riêng cho những “tay to” trên thị trường

FalconX là gì? Đế chế dành riêng cho những “tay to” trên thị trường

29/03/2025
Mất 69 triệu USD, tấn công CeFi giảm 44% đầu năm

Mất 69 triệu USD, tấn công CeFi giảm 44% đầu năm

30/01/2025
Giá Ethereum sẽ dưới 3,5K USD nếu thiếu 3 yếu tố này

Giá Ethereum sẽ dưới 3,5K USD nếu thiếu 3 yếu tố này

30/01/2025
Plomin: Bước Đột Phá Cho Quản Trị Phi Tập Trung Cardano

Plomin: Bước Đột Phá Cho Quản Trị Phi Tập Trung Cardano

29/01/2025
Memecoin Trump bùng nổ: Solana dẫn đầu Pump.fun

Memecoin Trump bùng nổ: Solana dẫn đầu Pump.fun

29/01/2025
Sushi thâu tóm Shipyard: Giải pháp hiệu suất DEX

Sushi thâu tóm Shipyard: Giải pháp hiệu suất DEX

29/01/2025
Dự đoán thị trường phái sinh DEX đạt 3,48 nghìn tỷ USD 2025

Dự đoán thị trường phái sinh DEX đạt 3,48 nghìn tỷ USD 2025

29/01/2025
XRP DEX đạt khối lượng hàng ngày 17 triệu USD

XRP DEX đạt khối lượng hàng ngày 17 triệu USD

29/01/2025
150 triệu USD vào hệ sinh thái Arbitrum RWA

150 triệu USD vào hệ sinh thái Arbitrum RWA

29/01/2025
Xem Thêm

Tin Nhanh

Nhà đầu tư top 1 Hyperliquid BTC đóng hết vị thế, lỗ 2,3 triệu USD

1 phút trước

CoinShares: Biên lợi nhuận đào xuống đáy, buộc chuyển đổi AI

17 phút trước

Chủ tịch CFTC ưu tiên đưa hợp đồng vĩnh cửu crypto về Mỹ

34 phút trước

TRM Labs ra mắt công cụ AI hỗ trợ cảnh sát truy vết tội phạm crypto

50 phút trước

Google ấn định hạn chót 2029 cho chuyển đổi mật mã hậu lượng tử

1 giờ trước

Cá voi rút gần 12.000 ETH khỏi Coinbase để staking sau 1 tháng im ắng

1 giờ trước

Press Release

Bitsler Review

Bitsler Review: Bonus, VIP Program, Rút Tiền Nhanh & Vì Sao Người Chơi Lựa Chọn

26/03/2026
Sự kiện OSL Night: Alpha Collective

Recap sự kiện OSL Night: Alpha Collective – Sự kiện kết nối dành cho cộng đồng trader chuyên nghiệp 

25/03/2026
Thực hư thông tin "cấm" sàn giao dịch quốc tế: Đi tìm sự thật từ Nghị quyết 05 - Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Mới Nhất 24/7 2026

Thực hư thông tin “cấm” sàn giao dịch quốc tế: Đi tìm sự thật từ Nghị quyết 05

24/03/2026
BingX ra mắt AI Claw – công cụ AI phân tích thị trường theo thời gian thực 

BingX ra mắt AI Claw – công cụ AI phân tích thị trường theo thời gian thực 

23/03/2026
BingX giới thiệu AI Skills Hub

BingX giới thiệu AI Skills Hub, mở rộng khả năng giao dịch tự động bằng công nghệ OpenClaw

19/03/2026
Thẻ tiền điện tử tốt nhất năm 2026 cho chi tiêu hằng ngày

Thẻ tiền điện tử tốt nhất năm 2026 cho chi tiêu hằng ngày

13/03/2026

Những sàn giao dịch tiền điện tử tốt nhất hiện nay

Binance Logo Binance Tìm hiểu ngay →
BingX Logo BingX Tìm hiểu ngay →
MEXC Logo MEXC Tìm hiểu ngay →
Coinex Logo Coinex Tìm hiểu ngay →
HTX Logo HTX Tìm hiểu ngay →
Gate Logo Gate Tìm hiểu ngay →
Hashkey Logo Hashkey Tìm hiểu ngay →
BydFi Logo BydFi Tìm hiểu ngay →
Bitget Logo Bitget Tìm hiểu ngay →
  • Tin Tức
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Google News
Privacy Policy

© 2019 - 2025 Tin Tức Bitcoin

Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ

© 2019 - 2025 Tin Tức Bitcoin