Sicherheitsupdate: Flamingo Finance nicht betroffen von recenten NPM-Lieferkettangriff,
Liebe Flamingo-Community,
Sie haben möglicherweise Nachrichten über einen kürzlichen Lieferkettangriff auf NPM gesehen, der extrem populäre Open-Source-Bibliotheken wie chalk und debug betroffen hat. Der bösartige Code wurde entwickelt, um EVM-basierte Wallets (wie MetaMask) anzuvisieren, indem versucht wurde, Transfertransaktionen zu kapern, die über window.ethereum initiiert wurden.
Nach Überprüfung des Frontend-Codes von Flamingo und der Live-Bereitstellung können wir bestätigen, dass Flamingo Finance nicht betroffen ist.
Hier ist der Grund:
Flamingo verwendet nur EVM-Verbindungen (über Wallet-Erweiterungen wie MetaMask) für plattformübergreifende Transaktionen.,
Diese plattformübergreifenden Flüsse basieren nicht auf direkten EVM-Transfertransaktionen, was der bösartige Code zu nutzen versuchte.,
Wir haben unsere Live-Bereitstellung gründlich überprüft und bestätigt, dass keine betroffenen Paketversionen vorhanden sind.,
Was sollten Sie als Benutzer tun?
Überprüfen Sie immer sorgfältig Transaktionen, bevor Sie sie in Ihrer Wallet signieren.,
Seien Sie besonders vorsichtig, wenn Sie Browsererweiterungen verwenden, und stellen Sie sicher, dass Sie der Quelle der dApp, mit der Sie interagieren, vertrauen.,
Sicher zu benutzen Flamingo?
Flamingo bleibt sicher zu benutzen, und Sie können Ihre Aktivitäten auf der Plattform ohne Bedenken in Bezug auf diesen Vorfall fortsetzen.
Wie immer hat die Sicherheit oberste Priorität, und wir werden das Ökosystem weiterhin genau überwachen, um unsere Benutzer zu schützen.
