SlowMist:攻撃者はNPMを使用して悪意のあるSVGを毒殺し、DAPPユーザーをトリックしてXSSポップアップを介してコインを盗むために署名します
ソース: CoinWorld
時間: 2025-09-17 09:28:59
Bijie.comによると、Slow Mist Technologyの最高情報セキュリティ責任者である23PDSは、最近攻撃者がNPMサプライチェーンを毒殺したXプラットフォームに投稿され、分散型プラットフォームが参照されたSVGを埋め込まれた悪意のあるスクリプトファイルに置き換え、SVGのXSSポップアップウィンドウを使用してDAPPユーザーに署名し、セキュリティを盗み、セキュリティを支払います。