Slowmist: يستخدم المهاجمون NPM لتسمم SVG الخبيثة وخدعة مستخدمي DAPP للتوقيع لسرقة العملات المعدنية من خلال popups XSS
المصدر: CoinWorld
الوقت: 2025-09-17 09:28:59
وفقًا لموقع Bijie.com ، 23pds ، كبير مسؤولي أمن المعلومات في Slow Mist Technology ، تم نشره على منصة X التي سمم المهاجمون مؤخرًا سلسلة التوريد NPM ، واستبدلت SVG المشار إليها من قبل النظام الأساسي اللامركزي مع ملفات البرنامج النصي الخبيثة المدمجة ، واستخدموا نافذة XSS من SVG للحث على مستخدمي DAPP لتسجيل أسماء مستخدمة مستخدم ، وإيلاء اهتمام للأمان.