뉴스 상세

느린 안개 : 공격자는 NPM을 사용하여 악성 SVG를 독살하고 주입하고 DAPP 사용자가 XSS 팝업 창을 통해 동전을 서명하고 도둑질하도록 유도합니다.

출처: PANews
Panews는 9 월 17 일 Slow Mist Technology의 최고 정보 보안 책임자 인 23PD가 최근 X 플랫폼에 게시했으며 최근 공격자가 NPM 공급망을 독살하고, 분산 된 플랫폼으로 참조 된 SVG를 내장 악성 스크립트 파일로 대체했으며, SVG의 XSS 팝업 창을 사용하여 DAPP 사용자가 자산에 서명하고 훔치도록 유도했습니다.
링크가 클립보드에 복사되었습니다