Fog de lenta: el atacante usa NPM para envenenar e inyecta SVG malicioso, e induce a los usuarios de DAPP a firmar y robar monedas a través de Windows Pop-Up XSS
Fuente: PANews
Hora: 2025-09-17 09:24:10
Panews informó el 17 de septiembre que 23PDS, director de seguridad de la información de Slow Mist Technology, publicado en la plataforma X que recientemente, el atacante envenenó la cadena de suministro de NPM, reemplazó al SVG referenciado por la plataforma descentralizada con archivos de script maliciosos integrados y usó la ventana emergente XSS de SVG para inducir a los usuarios de DAPP para firmar y prestar atención a la atención a la seguridad.