PANews 9月17日消息,慢霧科技首席信息安全官23pds在X平臺發文稱,最近攻擊者通過NPM供應鏈投毒,把去中心化平臺引用的SVG替換為嵌入惡意腳本文件,利用SVG的XSS彈窗誘導DApp用戶簽名並竊取資產,注意安全。