Slow Fog: atacantes utilizam o envenenamento do NPM para injetar SVG malicioso, induzindo os usuários do DApp a assinarem e roubarem moedas através de uma janela pop-up XSS.

GateNews

PANews 17 de setembro, notícia, o Chief Information Security Officer da Slow Fog Technology, 23pds, publicou na plataforma X que, recentemente, atacantes envenenaram a cadeia de fornecimento NPM, substituindo o SVG referenciado pela plataforma descentralizada por arquivos de script malicioso incorporados, utilizando a janela XSS do SVG para induzir os usuários do DApp a assinar e roubar ativos, atenção à segurança.

Aviso: As informações nesta página podem ser provenientes de terceiros e não representam as opiniões ou pontos de vista da Gate. O conteúdo exibido nesta página é apenas para referência e não constitui aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou integridade das informações e não será responsável por quaisquer perdas decorrentes do uso dessas informações. Os investimentos em ativos virtuais apresentam altos riscos e estão sujeitos a uma volatilidade de preços significativa. Você pode perder todo o capital investido. Por favor, compreenda completamente os riscos envolvidos e tome decisões prudentes com base em sua própria situação financeira e tolerância ao risco. Para mais detalhes, consulte o Aviso Legal.
Comentário
0/400
Sem comentários