|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Nachrichtenartikel zu Kryptowährungen
1inch kompromittiert, nachdem Angreifer bösartigen Code in das Update der Animationsbibliothek eingeschleust haben
Oct 31, 2024 at 04:23 pm
Am 30. Oktober stießen 1-Zoll-Benutzer auf bösartige Popups, die unerwartet auftauchten und sie dazu aufforderten, ihre Wallets zu verbinden.

A recent attack on 1inch, a decentralized exchange aggregator, saw attackers injecting malicious code into an animation library update to compromise users.
Bei einem kürzlichen Angriff auf 1inch, einem dezentralen Börsenaggregator, haben Angreifer Schadcode in ein Update der Animationsbibliothek eingeschleust, um Benutzer zu gefährden.
The attackers specifically targeted the popular Lottie Player animation library, which is used by major companies like Apple, Spotify, and Disney for creating engaging user interfaces.
Die Angreifer zielten insbesondere auf die beliebte Animationsbibliothek Lottie Player ab, die von großen Unternehmen wie Apple, Spotify und Disney zur Erstellung ansprechender Benutzeroberflächen verwendet wird.
According to Blockaid, a web3 security firm, the attackers used this library to inject malicious popups into websites that appeared unexpectedly, urging users to connect their wallets. These prompts were designed to redirect users to a crypto drainer, known as “Ace drainer,” which was disguised as a standard wallet connection request.
Laut Blockaid, einem Web3-Sicherheitsunternehmen, nutzten die Angreifer diese Bibliothek, um bösartige Popups in unerwartet erscheinende Websites einzuschleusen und Benutzer dazu zu drängen, ihre Wallets zu verbinden. Diese Eingabeaufforderungen sollten Benutzer zu einem Krypto-Drainer namens „Ace Drainer“ weiterleiten, der als Standard-Wallet-Verbindungsanfrage getarnt war.
In a post-incident report, 1inch stated that only its web dApp was affected by this attack, while all other platforms, including its mobile app and API services, remained unaffected. The team also mentioned that some users might have been affected by this incident but assured that any losses would be refunded.
In einem Bericht nach dem Vorfall erklärte 1inch, dass nur seine Web-dApp von diesem Angriff betroffen sei, während alle anderen Plattformen, einschließlich seiner mobilen App und API-Dienste, unberührt blieben. Das Team erwähnte auch, dass einige Benutzer möglicherweise von diesem Vorfall betroffen waren, versicherte jedoch, dass etwaige Verluste erstattet würden.
To mitigate the attack, the developers urged users to “revoke ERC20 approvals from malicious addresses” and highlighted that they were “strengthening dependency management for enhanced security.”
Um den Angriff abzuschwächen, forderten die Entwickler die Benutzer auf, „ERC20-Genehmigungen von bösartigen Adressen zu widerrufen“ und betonten, dass sie „das Abhängigkeitsmanagement für mehr Sicherheit stärken“.
According to cybersecurity researcher Gal Nagli, the breach occurred as a part of a large-scale supply chain attack on the Lottie Player animation library. This library is widely used for web animations by companies like Apple, Spotify, and Disney to create engaging user interfaces.
Laut dem Cybersicherheitsforscher Gal Nagli ereignete sich der Verstoß im Rahmen eines groß angelegten Lieferkettenangriffs auf die Animationsbibliothek des Lottie Players. Diese Bibliothek wird häufig von Unternehmen wie Apple, Spotify und Disney für Webanimationen verwendet, um ansprechende Benutzeroberflächen zu erstellen.
The attackers initially breached the GitHub account of a senior software engineer at LottieFiles, the publisher of the Lottie Player library. Using this access, the attackers pushed three malicious updates within a span of three hours. These updates contained code that injected a malicious popup into websites using the library.
Die Angreifer drangen zunächst in das GitHub-Konto eines leitenden Softwareentwicklers bei LottieFiles ein, dem Herausgeber der Lottie Player-Bibliothek. Mithilfe dieses Zugriffs haben die Angreifer innerhalb von drei Stunden drei bösartige Updates veröffentlicht. Diese Updates enthielten Code, der ein bösartiges Popup in Websites einschleuste, die die Bibliothek nutzten.
While the attack was originally targeted towards web3 firms, Nagli warned that other websites using the affected library versions also remained vulnerable. At press time, the affected libraries had been removed from GitHub, and users were asked to upgrade to the latest version.
Während der Angriff ursprünglich auf Web3-Firmen abzielte, warnte Nagli, dass auch andere Websites, die die betroffenen Bibliotheksversionen verwenden, weiterhin anfällig seien. Zum Zeitpunkt der Drucklegung waren die betroffenen Bibliotheken von GitHub entfernt und die Benutzer wurden aufgefordert, ein Upgrade auf die neueste Version durchzuführen.
Cybersecurity firm Scam Sniffer reported in an Oct. 31 X post that at least one victim had lost 10 BTC, which was roughly valued at $723,436 at the time, after signing a phishing transaction, which was likely connected to the supply chain attack on Lottie Player.
Das Cybersicherheitsunternehmen Scam Sniffer berichtete in einem X-Beitrag vom 31. Oktober, dass mindestens ein Opfer 10 BTC im damaligen Wert von etwa 723.436 US-Dollar verloren hatte, nachdem es eine Phishing-Transaktion unterzeichnet hatte, die wahrscheinlich mit dem Lieferkettenangriff auf Lottie Player in Zusammenhang stand .
Haftungsausschluss:info@kdj.com
Die bereitgestellten Informationen stellen keine Handelsberatung dar. kdj.com übernimmt keine Verantwortung für Investitionen, die auf der Grundlage der in diesem Artikel bereitgestellten Informationen getätigt werden. Kryptowährungen sind sehr volatil und es wird dringend empfohlen, nach gründlicher Recherche mit Vorsicht zu investieren!
Wenn Sie glauben, dass der auf dieser Website verwendete Inhalt Ihr Urheberrecht verletzt, kontaktieren Sie uns bitte umgehend (info@kdj.com) und wir werden ihn umgehend löschen.
-
- Ausschuss des Repräsentantenhauses bringt 20-jähriges Bitcoin-Reservegesetz voran: Ein Blick in die Zukunft digitaler Vermögenswerte Amerikas
- Sep 21, 2026 at 12:05 pm
- Ein Ausschuss des US-Repräsentantenhauses hat beschlossen, eine 20-jährige Bitcoin-Reserve und einen größeren Vorrat an digitalen Vermögenswerten einzurichten, was einen langfristigen Wandel in der Kryptopolitik des Bundes signalisiert.
-
- Das US-Finanzministerium verurteilt die iranische Börse BitBank mit Sanktionen wegen angeblicher Bitcoin-Transfers der IRGC
- Sep 21, 2026 at 04:05 am
- Das US-Finanzministerium hat die iranische Krypto-Börse BitBank sanktioniert und behauptet, sie sei an der Weiterleitung von Bitcoin an die IRGC beteiligt gewesen. Diese Maßnahme zieht die Schlinge um die digitale Asset-Infrastruktur Irans enger.
-
- Krypto-Kreuzung: Beste Krypto zum Kauf inmitten der SEC-Regulierung und dem Aufstieg von Pepeto
- Sep 21, 2026 at 04:05 am
- Inmitten der sich weiterentwickelnden SEC-Vorschriften erweist sich ein neuer Player, Pepeto, als potenziell „beste Kryptowährung zum Kaufen“, der innovative Tools und Frühbuchermöglichkeiten bietet und im Gegensatz zu etablierten Giganten und schwindenden Meme-Coins steht.
-
- Bitcoin-Preis: Der spektakuläre Aufschwung und sein Scheideweg
- Sep 21, 2026 at 03:55 am
- Bitcoin erlebte einen spektakulären Aufschwung und stieg auf über 80.000 US-Dollar, stößt jedoch aufgrund geopolitischer Gegenwinde und eines sich abkühlenden technischen Signals auf einen kritischen Widerstand bei 82.000 US-Dollar. Kann es sich behaupten?
-
- Ein Angreifer, mehrere Token: Einblick in die Fetch.ai-Sicherheitslücke – Eine New Yorker Minute
- Sep 20, 2026 at 08:05 pm
- Der Verstoß gegen Fetch.ai, bei dem es sich zunächst um einen FET-Token-Diebstahl im Wert von 1,5 Millionen US-Dollar handelte, hat sich zu einer Multi-Token-Saga mit NTX, AGIX und WMTX ausgeweitet, wobei die Gesamtbestände der Angreifer mittlerweile 17 Millionen US-Dollar übersteigen. Dieser Vorfall verdeutlicht den entscheidenden Unterschied zwischen gestohlenen und neu geprägten Token und offenbart tiefere Auswirkungen auf die Sicherheit, die über die anfänglichen finanziellen Verluste hinausgehen.
-
- MultiversX stoppt Mainnet: Aufklärung des Vorfalls „Invalid State“.
- Sep 20, 2026 at 08:05 pm
- MultiversX hat kürzlich sein Mainnet angehalten, weil ein Angreifer einen Atomizitätsfehler ausnutzte, der zu einem „ungültigen Zustand“ führte und einen komplexen Wiederherstellungsaufwand auslöste, um die Netzwerkintegrität und das Vertrauen der Benutzer sicherzustellen.
-
- Bitcoin, Altcoins und Kryptowährung: Ein Marktschub, der durch Regulierung und Innovation angetrieben wird, nicht nur durch Memes
- Sep 20, 2026 at 08:05 pm
- Der unerwartete Sprung von Bitcoin über 80.000 US-Dollar löste eine breitere Krypto-Rallye aus, die durch kluge Regulierungsmaßnahmen und eine deutliche Verlagerung hin zu Altcoins mit echten Nutzen- und Einnahmequellen angeheizt wurde. Dies ist nicht mehr der Kryptomarkt Ihrer Oma.
-
- Dash-Preisvorhersage: Wird die DASH-Kryptowährung bald 100 US-Dollar erreichen?
- Sep 20, 2026 at 08:05 pm
- Dash (DASH) zeigt eine bullische technische Struktur und legte diese Woche um 10 % zu. Da wichtige Widerstandsniveaus in Sicht sind, erscheint ein Weg bis zur 100-Dollar-Marke plausibel, gestützt durch starke Fundamentaldaten.
-
- Experten äußern sich: Die zukünftige Rolle von XRP als Infrastruktur für digitale Währungen und potenzielle Preisanstiege
- Sep 20, 2026 at 08:05 pm
- Jüngste Analysen und Diskussionen unter Krypto-Experten unterstreichen das Potenzial von XRP als grundlegende digitale Währungsinfrastruktur und spekulieren über erhebliche Preiserhöhungen, was eine Debatte unter XRP-Inhabern auslöst.

































