Fog lenta: l'attaccante usa NPM per avvelenare e inietta SVG dannoso e induce gli utenti DAPP a firmare e rubare le monete attraverso le finestre pop-up XSS
Fonte: PANews
Ora: 2025-09-17 09:24:10
PANEWS ha riferito il 17 settembre che 23pds, Chief Information Security Officer di Slow Mist Technology, pubblicato sulla piattaforma X che recentemente l'attaccante ha avvelenato la catena di approvvigionamento NPM, ha sostituito l'SVG a cui si fa riferimento alla piattaforma decentralizzata con i file di script maliziosi incorporati e ha utilizzato la finestra pop-up di XSS di SVG per indurre gli utenti DAPpp per firmare e sussultare le attività, pagare l'attenzione.