中文区基本没人在聊NPM供应链攻击,简单说一下发生什么事,为什么创始人 @DrPayFi 突然发声"HUMA is SAFU"

2025年9月8-9日发生了NPM史上最大规模供应链攻击,攻击通过钓鱼手段获取知名开发者NPM账号,在核心JavaScript包中植入恶意代码,针对整个Web3,不单单是 @Huma Finance 🟣

简单点来说一般,开发人员都不会重复造轮子,所以如果有现成的开发工具(包),都会直接拿来用,但是如果这些开发工具被植入恶意代码就非常危险

Huma前端使用React构建界面,开发工具链就是依赖NPM,浏览器端代码直接接触用户钱包API,这次攻击实际损失仅约500美元,但也不得不防

老板第一时间确认Huma未引入被攻击的包,但是建议签名之前记得要检查,最好清一下缓存之类的,确保是最新版本

@Huma Finance 🟣 @Huma Finance 🟣
#HumaFinance