Um ataque que altera o site ou a interface que o usuário acessa, de modo que uma página de aparência correta monta transações que o protocolo nunca pretendeu.
Por que isso importa
Os contratos podem ser impecáveis e o resultado ainda assim ser roubo, porque o usuário assina o que a página colocou à sua frente. É o caso mais claro a favor de tratar a tela do dispositivo de assinatura como a autoridade, e não a do navegador.
O que você pode verificar
Os contratos e a interface têm donos distintos e são atacáveis separadamente. Quando um projeto documenta quais domínios são oficiais, publica hashes de integridade de seus scripts e informa quem controla seu DNS, essas são afirmações verificáveis sobre a camada que de fato falhou aqui.
Onde isso apareceu
Registros no Rastreador de Incidentes que dependem disso: injeção no front-end da BadgerDAO e ataque à cadeia de suprimentos do Ledger Connect Kit.
Não é aconselhamento. As definições servem para entender, não para instruir. Nada aqui é orientação financeira, jurídica, tributária ou de segurança.