BTCC / BTCC Square / PanewslabTW /
慢霧:攻擊者利用NPM投毒注入惡意SVG,通過XSS彈窗誘導DApp用戶簽名盜幣

慢霧:攻擊者利用NPM投毒注入惡意SVG,通過XSS彈窗誘導DApp用戶簽名盜幣

Published:
2025-09-17 09:24:07
5
2

PANews 9月17日消息,慢霧科技首席信息安全官23pds在X平台發文稱,最近攻擊者通過NPM供應鏈投毒,把去中心化平台引用的SVG替換為嵌入惡意腳本文件,利用SVG的XSS彈窗誘導DApp用戶簽名並竊取資產,注意安全。

|Square

下載BTCC APP,您的加密之旅從這啟程

立即行動 掃描 加入我們的 100M+ 用戶行列