⚠️Slow Mist: O atacante utilizou o envenenamento do NPM para injetar SVG malicioso, induzindo os usuários do DApp a assinar para roubar moedas através de janelas XSS.
O Chief Information Security Officer da Slow Mist Technology afirmou que, recentemente, atacantes envenenaram a cadeia de suprimentos NPM, substituindo SVGs referenciados por plataformas descentralizadas por arquivos de script maliciosos incorporados, utilizando janelas XSS de SVG para induzir usuários de DApp a assinar e roubar ativos. Atenção à segurança.
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
18 Curtidas
Recompensa
18
7
Repostar
Compartilhar
Comentário
0/400
ShitcoinConnoisseur
· 1h atrás
Ainda se atreve a assinar? Já disse que só jogo Cupões de Recorte na cadeia.
Ver originalResponder0
MidnightTrader
· 10h atrás
SVG também pode fazer coisas más, subi conhecimento.
Ver originalResponder0
WalletInspector
· 10h atrás
Quem é que aguenta isso, tenha cuidado ao lidar com isso.
Ver originalResponder0
MissedAirdropBro
· 10h atrás
Uuuh, assinar muito rápido pode fazer você ser enganado.
Ver originalResponder0
GasFeeCryer
· 10h atrás
Está muito difícil, a gás subiu para mais de dez mil, quando conseguirá descer?
Ver originalResponder0
DefiOldTrickster
· 10h atrás
armadilha com um novo colete, é só isso, já vi muitas vezes~
⚠️Slow Mist: O atacante utilizou o envenenamento do NPM para injetar SVG malicioso, induzindo os usuários do DApp a assinar para roubar moedas através de janelas XSS.
O Chief Information Security Officer da Slow Mist Technology afirmou que, recentemente, atacantes envenenaram a cadeia de suprimentos NPM, substituindo SVGs referenciados por plataformas descentralizadas por arquivos de script maliciosos incorporados, utilizando janelas XSS de SVG para induzir usuários de DApp a assinar e roubar ativos. Atenção à segurança.