Startseite
Nachrichtendetails

Langsamer Nebel: Angreifer verwendet NPM, um böswillige SVG zu vergiften und zu injiziert und DAPP-Benutzer dazu induziert, Münzen durch XSS-Pop-up-Fenster zu unterschreiben und zu stehlen

Quelle: PANews
Panews berichtete am 17. September, dass 23pds, Chief Information Security Officer von Slow Mist Technology, auf der X-Plattform veröffentlicht wurde, dass der Angreifer die NPM-Lieferkette vergiftete, die von der dezentrale Plattform verwiesene SVG durch eingebettete böswillige Skriptdateien ersetzt, um DAPP-Benutzer zu vermitteln, um die DAPP-Benutzer zu vermitteln, um zu unterschreiben, und die Aufmerksamkeit auf sich aufmerksam zu machen.
Link in die Zwischenablage kopiert