Chậm Mist: Những kẻ tấn công lỗi LiteLLM đã đánh cắp khoảng 300GB dữ liệu

Báo cáo của 金色财经, ngày 25 tháng 3, Giám đốc An ninh Thông tin Chính của SlowMist, 23pds (Shan Ge), đã đăng bài trên nền tảng X cho biết có tin tức cho rằng các kẻ tấn công khai thác lỗ hổng của LiteLLM đã đánh cắp khoảng 300GB dữ liệu và khoảng 500.000 chứng thực. Ông khuyên tất cả các nhà phát triển tiền mã hóa nên kiểm tra ngay lập tức, nhanh chóng thay đổi các khóa và chứng thực liên quan, kiểm tra nhật ký, ghi chép truy cập và tình trạng tiết lộ dữ liệu nhạy cảm để tránh thiệt hại tương tự như vụ việc của Trust Wallet. Trước đó, tin tức cho biết LiteLLM, với lượng tải xuống đạt 97 triệu lần mỗi tháng, đã bị tấn công qua chuỗi cung ứng, chỉ cần cài đặt đơn giản là có thể đánh cắp toàn bộ chứng thực nhạy cảm như khóa SSH và các dữ liệu quan trọng khác.
Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ các nguồn bên thứ ba và chỉ mang tính chất tham khảo. Thông tin này không phản ánh quan điểm hoặc ý kiến của Gate và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Giao dịch tài sản ảo tiềm ẩn rủi ro cao. Vui lòng không chỉ dựa vào thông tin trên trang này khi đưa ra quyết định. Để biết thêm chi tiết, vui lòng xem Tuyên bố miễn trừ trách nhiệm.
Bình luận
0/400
Không có bình luận