Slowmist: Angreifer verwenden NPM, um böswillige SVG zu vergiften und DAPP -Benutzer zu verpflichten, um Münzen durch XSS -Popups zu stehlen
Quelle: CoinWorld
Zeit: 2025-09-17 09:28:59
Laut Bijie.com, 23pds, Chief Information Security Officer von Slow Mist Technology, veröffentlicht auf der X-Plattform, die kürzlich die NPM-Lieferkette vergiftete, ersetzte die von der dezentralen Plattform verwiesene SVG durch eingebettete böswillige Skriptdateien und verwendete SVGs XSS-Pop-up-Fenster, um DAPP-Benutzer zu schriften, Benutzeranlagen zu starten, und die Aufmerksamkeit für die Sicherheit zu achten.