الضباب البطيء: يستخدم المهاجم NPM للتسمم وحقن SVG الضار ، ويحث مستخدمي DAPP على التوقيع وسرقة العملات المعدنية من خلال Windows Pop-Up
المصدر: PANews
الوقت: 2025-09-17 09:24:10
ذكرت Panews في 17 سبتمبر أن 23pds ، كبير موظفي أمن المعلومات في Slow Mist Technology ، تم نشره على منصة X التي قامت مؤخرًا بتسمم المهاجم سلسلة التوريد NPM ، واستبدلت SVG المشار إليها من خلال المنصة اللامركزية بملفات نصية ضارة مضمنة ، واستخدمت نافذة XSS المنبثقة في SVG للحث على مستخدمي العدو على أسماء العطول ، وإيلاء اهتمام للأمان.