PANews ngày 17 tháng 9, thông báo, Giám đốc An ninh Thông tin của Slow Mist Technology, 23pds, đã đăng bài trên nền tảng X cho biết, gần đây, kẻ tấn công thông qua việc tiêm độc vào chuỗi cung ứng NPM đã thay thế SVG mà nền tảng phi tập trung sử dụng bằng tệp script độc hại, lợi dụng cửa sổ XSS của SVG để dụ người dùng DApp ký và đánh cắp tài sản, hãy chú ý đến an toàn.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Màn Sương: Kẻ tấn công lợi dụng việc tiêm độc NPM để chèn SVG độc hại, thông qua cửa sổ XSS dụ dỗ người dùng DApp ký tên để đánh cắp coin.
PANews ngày 17 tháng 9, thông báo, Giám đốc An ninh Thông tin của Slow Mist Technology, 23pds, đã đăng bài trên nền tảng X cho biết, gần đây, kẻ tấn công thông qua việc tiêm độc vào chuỗi cung ứng NPM đã thay thế SVG mà nền tảng phi tập trung sử dụng bằng tệp script độc hại, lợi dụng cửa sổ XSS của SVG để dụ người dùng DApp ký và đánh cắp tài sản, hãy chú ý đến an toàn.