区块链网报道,加密安全平台 Blockaid 在 10 月 30 日的 X帖子中表示,包括 1inch 和 TEN Finance在内的去中心化金融应用程序显示弹出窗口,要求用户连接他们的钱包,而这实际上是用于加密货币消耗器“Ace Drainer” 。 网络安全公司 Wiz 的安全主管 Gal Nagli解释称,此次入侵是针对 Lottie Player 库的“大规模供应链攻击”。Lottie Player 库是一项非常受欢迎的服务,为网站和应用提供动画,拥有 Apple、Spotify 和 Disney 等用户。