SlowMist: los atacantes usan NPM para envenenar a los usuarios maliciosos de SVG y engañar a los usuarios de DAPP para que firmen para robar monedas a través de ventanas emergentes XSS
Fuente: CoinWorld
Hora: 2025-09-17 09:28:59
Según Bijie.com, 23PDS, director de seguridad de la información de Slow Mist Technology, publicado en la plataforma X que recientemente atacantes envenenó la cadena de suministro de NPM, reemplazó al SVG a los que se hace referencia a la plataforma descentralizada con archivos de script maliciosos integrados, y usaron la ventana emergente XSS de SVG para inducir a los usuarios de DAPP para firmar, robar activos de usuarios y prestar atención a la seguridad.