La tecnologia Slow Mist avverte: gli aggressori usano la sostituzione SVG per le catene di approvvigionamento velenoso
Fonte: Binance
Ora: 2025-09-17 09:34:14
Secondo Panews, 23pds, Chief Information Security Officer di Slow Mist Technology, ha pubblicato sulla piattaforma X che l'attaccante ha recentemente avvelenato la catena di approvvigionamento NPM e ha sostituito l'SVG a cui si fa riferimento dalla piattaforma decentralizzata con file di script dannosi incorporati. L'attaccante ha utilizzato la finestra pop-up XSS di SVG per indurre gli utenti DAPP a firmare e rubare le risorse. La tecnologia della nebbia lenta ricorda agli utenti di prestare attenzione alla sicurezza.