スローフォグ:攻撃者はNPMを使用して悪意のあるSVGを毒し、注射し、DAPPユーザーにXSSポップアップウィンドウを介してコインに署名して盗むように誘導します
ソース: PANews
時間: 2025-09-17 09:24:10
Panewsは9月17日に、Slow Mist Technologyの最高情報セキュリティ責任者である23PDSがXプラットフォームに投稿された23PDSであり、最近攻撃者がNPMサプライチェーンを毒し、分散型プラットフォームが参照されたSVGを埋め込みの悪意のあるスクリプトファイルに置き換え、SVGのXSSポップアップウィンドウを使用してDAPPユーザーを誘発し、セキュリティを獲得し、注意を払っています。