TagsXSS攻击恶意脚本发布时间Jul 21, 2025摘要文章描述了一次针对Gatecoin的DOM XSS攻击攻击者通过操纵URL片段参数indicatorsFile利用.getScript方法注入并执行恶意脚本该漏洞导致500赏金并揭示了动态加载JavaScript时的安全风险来源不安全