뉴스 상세

SlowMist : 공격자는 NPM을 사용하여 악의적 인 SVG를 독살하고 DAPP 사용자를 XSS 팝업을 통해 동전을 훔치기 위해 서명하도록합니다.

출처: CoinWorld
Bijie.com에 따르면, Slow Mist Technology의 최고 정보 보안 책임자 인 23PDS는 최근 공격자가 NPM 공급망을 독살 한 X 플랫폼에 게시하고, 분산 된 플랫폼에서 언급 한 SVG를 내장 악의적 인 스크립트 파일로 대체하고 SVG의 XSS 팝업 창을 사용하여 DAPP 사용자가 서명하고, 사용자 자산을 훔치고 보안을 지불하도록 유도했습니다.
링크가 클립보드에 복사되었습니다