Slow Mist: Penyerang memanfaatkan keracunan NPM untuk menyuntikkan SVG berbahaya, melalui jendela pop-up XSS yang mengarahkan pengguna DApp untuk menandatangani pencurian koin.
PANews 17 September melaporkan, Kepala Keamanan Informasi Slow Mist Technology 23pds mengungkapkan di platform X bahwa baru-baru ini penyerang melalui keracunan rantai pasokan NPM telah mengganti SVG yang dirujuk oleh platform desentralisasi dengan file skrip jahat yang tertanam, memanfaatkan pop-up XSS dari SVG untuk membujuk pengguna DApp untuk menandatangani dan mencuri aset, harap berhati-hati.
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
Slow Mist: Penyerang memanfaatkan keracunan NPM untuk menyuntikkan SVG berbahaya, melalui jendela pop-up XSS yang mengarahkan pengguna DApp untuk menandatangani pencurian koin.
PANews 17 September melaporkan, Kepala Keamanan Informasi Slow Mist Technology 23pds mengungkapkan di platform X bahwa baru-baru ini penyerang melalui keracunan rantai pasokan NPM telah mengganti SVG yang dirujuk oleh platform desentralisasi dengan file skrip jahat yang tertanam, memanfaatkan pop-up XSS dari SVG untuk membujuk pengguna DApp untuk menandatangani dan mencuri aset, harap berhati-hati.