BBX Logo

慢雾警告:NPM供应链投毒攻击威胁DApp用户资产安全

--

慢雾科技首席信息安全官23pds在X平台发文指出,近期攻击者通过NPM供应链投毒,将去中心化平台引用的SVG文件替换为嵌入恶意脚本的版本。这些恶意 SVG 文件利用跨站脚本攻击(XSS)生成弹窗,诱导 DApp 用户进行签名操作,从而窃取用户资产。慢雾提醒开发者和用户加强安全防范,避免因供应链漏洞导致资产损失。

7 x 24 快讯

更多 >
今天 2025-09-17
03:46

Binance宣布上线Toshi(TOSHIUSDT)

03:18

马耳他金融监管机构反对欧盟加密货币监管集中化提议

03:01

OKX宣布上线Ethena(ENA)

02:52

BTC 突破 117000 美元关口

02:52

韩国公司Parataxis Korea已购入首批约50枚比特币