01:24
Màn Sương: Kẻ tấn công lợi dụng việc tiêm độc NPM để chèn SVG độc hại, thông qua cửa sổ XSS dụ dỗ người dùng DApp ký tên để đánh cắp coin.
PANews ngày 17 tháng 9, thông báo, Giám đốc An ninh Thông tin của Slow Mist Technology 23pds đã đăng bài trên nền tảng X cho biết, gần đây các kẻ tấn công đã tiêm độc vào chuỗi cung ứng NPM, thay thế SVG mà nền tảng phi tập trung sử dụng bằng các tệp tin mã độc nhúng, lợi dụng cửa sổ XSS của SVG để dụ người dùng DApp ký tên và đánh cắp tài sản, hãy chú ý đến an toàn.
- 2