Slow Fog: atacantes utilizam o envenenamento do NPM para injetar SVG malicioso, induzindo os usuários do DApp a assinarem e roubarem moedas através de uma janela pop-up XSS.

GateNews

PANews 17 de setembro, notícia, o Chief Information Security Officer da Slow Fog Technology, 23pds, publicou na plataforma X que, recentemente, atacantes envenenaram a cadeia de fornecimento NPM, substituindo o SVG referenciado pela plataforma descentralizada por arquivos de script malicioso incorporados, utilizando a janela XSS do SVG para induzir os usuários do DApp a assinar e roubar ativos, atenção à segurança.

Isenção de responsabilidade: As informações contidas nesta página podem ser provenientes de terceiros e não representam os pontos de vista ou opiniões da Gate. O conteúdo apresentado nesta página é apenas para referência e não constitui qualquer aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou o carácter exaustivo das informações e não poderá ser responsabilizada por quaisquer perdas resultantes da utilização destas informações. Os investimentos em ativos virtuais implicam riscos elevados e estão sujeitos a uma volatilidade de preços significativa. Pode perder todo o seu capital investido. Compreenda plenamente os riscos relevantes e tome decisões prudentes com base na sua própria situação financeira e tolerância ao risco. Para mais informações, consulte a Isenção de responsabilidade.
Comentar
0/400
Nenhum comentário