Início
Detalhes da Notícia

SlowMist: os atacantes usam o NPM para envenenar o SVG malicioso e truques usuários do DAPP para assinar para roubar moedas através de pop -ups XSS

Fonte: CoinWorld
De acordo com o Bijie.com, 23pds, diretor de segurança da informação da tecnologia Slow Mist Technology, publicada na plataforma X que recentemente invasores envenenou a cadeia de suprimentos do NPM, substituiu o SVG referenciado pela plataforma descentralizada com arquivos de script maliciosos incorporados e usou a Janela Pop-up do SVG para induzir os usuários do DAPP para assinar, roubar os conselhos do usuário e pagar a atenção XSS.
Link copiado para a área de transferência