慢霧:攻擊者利用NPM投毒注入惡意SVG,通過XSS彈窗誘導DApp用戶簽名盜幣
5
2
PANews 9月17日消息,慢霧科技首席信息安全官23pds在X平台發文稱,最近攻擊者通過NPM供應鏈投毒,把去中心化平台引用的SVG替換為嵌入惡意腳本文件,利用SVG的XSS彈窗誘導DApp用戶簽名並竊取資產,注意安全。
來源:
PANews 9月17日消息,慢霧科技首席信息安全官23pds在X平台發文稱,最近攻擊者通過NPM供應鏈投毒,把去中心化平台引用的SVG替換為嵌入惡意腳本文件,利用SVG的XSS彈窗誘導DApp用戶簽名並竊取資產,注意安全。
下載BTCC APP,您的加密之旅從這啟程
立即行動 掃描 加入我們的 100M+ 用戶行列
風險提示:數字資產交易是一個新興產業,存在光明前景,但正因為屬於新事物,也蘊含巨大風險。特別是在槓桿交易中,槓桿倍數既同步擴大了盈利也同步放大了風險,請您務必對此行業、槓桿交易模式、交易規則等相關知識有充分了解後再參與。並且我們強烈建議您,在自身能夠承擔的風險範圍內進行交易。交易有風險,入市須謹慎!
全球運營最久的交易所,穩健運營14週年 © 2011 - 2025 BTCC.com. All rights reserved