Tedarik zinciri saldırısı 1inch Network'ü vurduğundan 1NCH momentumu zayıflıyor

Tedarik zinciri saldırısı 1inch Network'ü vurduğundan 1NCH momentumu zayıflıyor
Newton Gitonga
31 Eki 2024, 10:52 ÖÖ
  • Lottie Player'a yapılan bir saldırı nedeniyle 1inch ve diğer platformlar saldırı altında.
  • Enjekte edilen kötü amaçlı kod kullanıcı verilerini ve paralarını riske atıyor.
  • Olaylar sırasında 1NCH token'ında düşüş eğilimi görüldü.

1inch ve Lottie Player ön uç kütüphanesini kullanan birden fazla platform, 30 Ekim'de bir tedarik zinciri ihlaliyle karşı karşıya kaldı.

Saldırgan, çeşitli merkezi olmayan uygulamalar (dApp'ler) ve kripto para birimi olmayan web siteleri tarafından kullanılan popüler bir animasyon kütüphanesi olan Lottie Player'a kötü amaçlı kod enjekte etti.

1inch ekibi, saldırının 1NCH web merkezi olmayan uygulamasını etkilediğini, 1inch cüzdanının, API'sinin ve protokollerinin ise güvende kaldığını açıkladı.

Proje, saldırıdan kaynaklanan tüm kayıpları geri ödeyeceğini ekledi. Dahası, 1inch ekibinin sorunları bir saatten kısa sürede çözdüğünü ekledi:

Lottie Player ayrıca ekiplerinin saldırının kaynağını tespit ettiğini ve saldırıyı gerçekleştiren versiyonları ortadan kaldırmak için çalıştıklarını belirtti.

1NCH kullanıcıları: Dikkatli olun!

Çok sayıda X paylaşımı, 1inch ve TEN Finance'in son kripto para saldırısının kurbanları olduğunu doğruladı.

Ancak saldırının Lottie Player'ın 2.0.5 ve üzeri en üst sürümlerini hedef alması nedeniyle sayının artması da mümkün.

Raporlara göre, failler bu sürümleri kullanarak kötü amaçlı kodları web sitelerinin ön uç JavaScript Nesne Gösterimi dosyalarına yerleştirdiler.

Kod sayesinde ihlal edilen web siteleri yetkisiz işlemler gerçekleştirebiliyor, kullanıcı verileri ve varlıkları savunmasız hale gelebiliyor.

Bilgisayar korsanları Lottie Player'ın sunucularını ele geçirdiler ve değiştirilmiş kodu dağıtmak için zararlı bir npm paketi kullandılar.

1inch fon ve veri güvenliğini garanti altına alırken, güvenlik firmaları kullanıcıları güvenlik sorunları tamamen çözülene kadar cüzdanlarını bağlamaktan veya etkilenen ağları kullanmaktan kaçınmaları konusunda uyardı.

Bu arada son saldırı, 1inch'in dövüş sanatçısı Bruce Lee ile yaptığı son iş birliğiyle kripto para birimi benimsenmesini artırmayı hedeflemesinin ardından geldi.

1inch, Bruce Lee Ailesi ile ortaklık kuruyor

Kripto para projesi, yakın zamanda yaptığı bir açıklamada, Web3 ve DeFi benimsenmesini artırmak için Bruce Lee Estate ile iş birliği yapma planlarını doğruladı.

Resmi açıklamada şunlar kaydedildi:

Bu işbirliğinin amacı, Bruce Lee'nin 1970'lerde dövüş sanatlarını ana akıma taşımasına benzer şekilde Web3 ve DeFi'yi popülerleştirmek.

Kampanya, efsanevi dövüş sanatçısının bireyleri her şeyi, özellikle de dijital varlıkları ciddiye almaya çağırdığı ilk videosunu yayınladı ve 1inch'i en üst düzey deneyim sunan platformlardan biri olarak tanıttı.

Bu arada 1inch, ilk çıkışından bu yana Bruce Lee ile ilişkilendiriliyor, hatta ismini sanatçının ikonik 1 inçlik yumruğundan alıyor.

Bu nedenle proje, Lee'nin yenilikçiliğini, çevikliğini ve çok yönlülüğünü değerlendirdi; bu özellikler, blockchain'in Fusion+ gibi birinci sınıf ürünler geliştirmesine rehberlik etti.

1 inç fiyat görünümü

1NCH son zamanlarda düşüş eğilimleriyle boğuşuyor, öncü Bitcoin son yükselişte ATH'lerine yaklaşırken bile düşük performans gösteriyor.

Altcoin, Bruce Lee ile işbirliği yapılması ve kripto para piyasasındaki son yükseliş dalgası gibi iyimser güncellemelere rağmen hareket edemedi.

Altcoin son bir ayda ve haftada %11 ve %5 kaybetti. Son 24 saatte yaklaşık %3 kaybettikten sonra 0,2562 dolardan işlem görüyor.

Bu arada, 1 inç, muhtemelen son hack olayı tarafından katalize edilen, dikkate değer bir düşüş eğilimi sinyali veriyor. Fiyat, günlük grafikte 50 günlük ve 200 günlük Üstel Hareketli Ortalamaların altında dalgalanıyor ve önemli bir satış baskısını vurguluyor.