Главная
Детали Новости

Медленный туман: злоумышленник использует NPM для отравления и инъекции вредоносного SVG, и заставляет пользователей DAPP подписать и красть монеты через всплывающие окна XSS

Источник: PANews
17 сентября Panews сообщил, что 23PD, директор по информационной безопасности Mlow Mist Technology, опубликованный на платформе X, которая недавно, злоумышленник отравил цепочку поставок NPM, заменил SVG, на которую ссылается децентрализованная платформа с встроенным вредоносным сценарием и использовал всплывающее окно SVG XSS, чтобы побудить пользователей DAPP к подписи и воровать активы, обращать внимание на безопасность.
Ссылка скопирована в буфер обмена