慢雾:المهاجمون يستغلون تسمم NPM لحقن SVG ضار، من خلال نافذة XSS لإغراء مستخدمي DApp بتوقيع سرقة العملة

PANews 17 سبتمبر، ذكرت أن 23pds، كبير ضباط الأمن المعلوماتي في شركة Slow Fog Technology، نشر على منصة X بأن المهاجمين مؤخراً قاموا بتسميم سلسلة توريد NPM، واستبدلوا SVG المستخدم في المنصة اللامركزية بملفات سكربت خبيثة مدمجة، مستغلين نافذة XSS الخاصة بـ SVG لإغراء مستخدمي DApp بالتوقيع وسرقة الأصول، يرجى الانتباه إلى الأمان.

شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
0/400
لا توجد تعليقات
  • Gate Fun الساخنعرض المزيد
  • القيمة السوقية:$4.19Kعدد الحائزين:3
    0.02%
  • القيمة السوقية:$4.34Kعدد الحائزين:2
    0.00%
  • القيمة السوقية:$4.35Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$4.36Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$4.25Kعدد الحائزين:1
    0.00%
  • تثبيت