Slow Fog: o atacante usa o NPM para envenenar e injetar SVG malicioso, e induz usuários do DAPP a assinar e roubar moedas através de janelas pop-up XSS
Fonte: PANews
Hora: 2025-09-17 09:24:10
A Panews informou em 17 de setembro que 23pds, diretor de segurança da informação da Slow Mist Technology, publicada na plataforma X que, recentemente, o invasor envenenou a cadeia de suprimentos da NPM, substituiu o SVG referenciado pela plataforma descentralizada por arquivos de script maliciosos incorporados e usou a Janela Pop-up de Segurança do SVG.