Startseite
Nachrichtendetails

Slowmist: Angreifer verwenden NPM, um böswillige SVG zu vergiften und DAPP -Benutzer zu verpflichten, um Münzen durch XSS -Popups zu stehlen

Quelle: CoinWorld
Laut Bijie.com, 23pds, Chief Information Security Officer von Slow Mist Technology, veröffentlicht auf der X-Plattform, die kürzlich die NPM-Lieferkette vergiftete, ersetzte die von der dezentralen Plattform verwiesene SVG durch eingebettete böswillige Skriptdateien und verwendete SVGs XSS-Pop-up-Fenster, um DAPP-Benutzer zu schriften, Benutzeranlagen zu starten, und die Aufmerksamkeit für die Sicherheit zu achten.
Link in die Zwischenablage kopiert