Inicio
Detalles de Noticia

Fog de lenta: el atacante usa NPM para envenenar e inyecta SVG malicioso, e induce a los usuarios de DAPP a firmar y robar monedas a través de Windows Pop-Up XSS

Fuente: PANews
Panews informó el 17 de septiembre que 23PDS, director de seguridad de la información de Slow Mist Technology, publicado en la plataforma X que recientemente, el atacante envenenó la cadena de suministro de NPM, reemplazó al SVG referenciado por la plataforma descentralizada con archivos de script maliciosos integrados y usó la ventana emergente XSS de SVG para inducir a los usuarios de DAPP para firmar y prestar atención a la atención a la seguridad.
Enlace copiado al portapapeles