PANews 9月17日消息,慢霧科技首席信息安全官23pds在X平台發文稱,最近攻擊者通過NPM供應鏈投毒,把去中心化平台引用的SVG替換爲嵌入惡意腳本文件,利用SVG的XSS彈窗誘導DApp用戶籤名並竊取資產,注意安全。
10.2萬 熱度
1.6萬 熱度
8968 熱度
17.1萬 熱度
850 熱度
慢霧:攻擊者利用NPM投毒注入惡意SVG,通過XSS彈窗誘導DApp用戶籤名盜幣
PANews 9月17日消息,慢霧科技首席信息安全官23pds在X平台發文稱,最近攻擊者通過NPM供應鏈投毒,把去中心化平台引用的SVG替換爲嵌入惡意腳本文件,利用SVG的XSS彈窗誘導DApp用戶籤名並竊取資產,注意安全。