Slowmist: les attaquants utilisent le NPM pour empoisonner les utilisateurs de SVG malveillants et intuper les utilisateurs de DAPP dans la signature pour voler des pièces par le biais des popups XSS
Source: CoinWorld
Heure: 2025-09-17 09:28:59
Selon Bijie.com, 23pds, directeur de la sécurité de la sécurité de l'information de Slow Mist Technology, publié sur la plate-forme X qui a récemment empoisonné la chaîne d'approvisionnement du NPM, a remplacé le SVG référencé par la plate-forme décentralisée par des fichiers de script malveillants embarqués et a utilisé la fenêtre pop-up de SVG pour la sécurité.