Медленный туман: злоумышленник использует NPM для отравления и инъекции вредоносного SVG, и заставляет пользователей DAPP подписать и красть монеты через всплывающие окна XSS
Источник: PANews
Время: 2025-09-17 09:24:10
17 сентября Panews сообщил, что 23PD, директор по информационной безопасности Mlow Mist Technology, опубликованный на платформе X, которая недавно, злоумышленник отравил цепочку поставок NPM, заменил SVG, на которую ссылается децентрализованная платформа с встроенным вредоносным сценарием и использовал всплывающее окно SVG XSS, чтобы побудить пользователей DAPP к подписи и воровать активы, обращать внимание на безопасность.