FOG lent: l'attaquant utilise le NPM pour empoisonner et injecter un SVG malveillant et inciter les utilisateurs de DAPP à signer et à voler des pièces via des fenêtres pop-up XSS
Source: PANews
Heure: 2025-09-17 09:24:10
PanEWS a rapporté le 17 septembre que 23pds, directeur de la sécurité de la sécurité de l'information de Slow Mist Technology, publié sur la plate-forme X qui, récemment, l'attaquant a empoisonné la chaîne d'approvisionnement du PNG, a remplacé le SVG référencé par la plate-forme décentralisée par des fichiers de script malveillants embarqués et a utilisé l'attention de la sécurité de SVG.