SlowMist: os atacantes usam o NPM para envenenar o SVG malicioso e truques usuários do DAPP para assinar para roubar moedas através de pop -ups XSS
Fonte: CoinWorld
Hora: 2025-09-17 09:28:59
De acordo com o Bijie.com, 23pds, diretor de segurança da informação da tecnologia Slow Mist Technology, publicada na plataforma X que recentemente invasores envenenou a cadeia de suprimentos do NPM, substituiu o SVG referenciado pela plataforma descentralizada com arquivos de script maliciosos incorporados e usou a Janela Pop-up do SVG para induzir os usuários do DAPP para assinar, roubar os conselhos do usuário e pagar a atenção XSS.