منطقة اللغة الصينية بالكاد يتحدث أحد عن هجمات سلسلة التوريد NPM، دعني أشرح باختصار ما الذي حدث، ولماذا صرح المؤسس @DrPayFi فجأة "HUMA هي SAFU"
في 8-9 سبتمبر 2025، حدثت أكبر هجمة سلسلة توريد في تاريخ NPM، حيث تم الحصول على حسابات مطورين معروفين من خلال أساليب الصيد الاحتيالي، وتم إدخال تعليمات برمجية خبيثة في حزم JavaScript الأساسية، مستهدفةً整个Web3، وليس فقط @Huma Finance 🟣
ببساطة، عادةً لا يعيد المطورون اختراع العجلة، لذلك إذا كان هناك أدوات تطوير جاهزة (حزم)، فإنهم يستخدمونها مباشرة، ولكن إذا تم إدخال تعليمات برمجية خبيثة في هذه الأدوات، فإن ذلك يكون خطيرًا جدًا
استخدمت Huma واجهة مستخدم مبنية على React، وسلسلة أدوات التطوير تعتمد على NPM، حيث يتفاعل كود المتصفح مباشرة مع واجهة برمجة تطبيقات محفظة المستخدم، وكانت الخسارة الفعلية من هذه الهجمة حوالي 500 دولار، ولكن يجب أن نكون حذرين
أكد المدير في أول لحظة أن Huma لم تدخل الحزمة التي تم الهجوم عليها، ولكنه نصح بالتأكد من التوقيع قبل ذلك، ومن الأفضل مسح الذاكرة المؤقتة وما إلى ذلك، للتأكد من أنه النسخة الأحدث
هههه، تجاوز عدد متابعيّ الألف، وحصلتُ أيضًا على مكافأة من بينانس على النشر. سأُقدّم بعض المزايا لمُتابعيّ وأُرسل لهم ظرفًا أحمر كبيرًا بقيمة 100 وحدة. الإجابة هي: وسيم.