Accueil
Détails de l'Actualité

Slowmist: les attaquants utilisent le NPM pour empoisonner les utilisateurs de SVG malveillants et intuper les utilisateurs de DAPP dans la signature pour voler des pièces par le biais des popups XSS

Source: CoinWorld
Selon Bijie.com, 23pds, directeur de la sécurité de la sécurité de l'information de Slow Mist Technology, publié sur la plate-forme X qui a récemment empoisonné la chaîne d'approvisionnement du NPM, a remplacé le SVG référencé par la plate-forme décentralisée par des fichiers de script malveillants embarqués et a utilisé la fenêtre pop-up de SVG pour la sécurité.
Lien copié dans le presse-papiers