Im chinesischen Bereich wird kaum über NPM-Lieferkettenangriffe gesprochen. Lassen Sie mich einfach erklären, was passiert ist und warum der Gründer @DrPayFi plötzlich gesagt hat: "HUMA ist SAFU"
Am 8. und 9. September 2025 fand der größte Lieferkettenangriff in der Geschichte von NPM statt. Der Angriff erfolgte durch Phishing, um die bekannten Entwickler-NPM-Konten zu kompromittieren und schädlichen Code in zentrale JavaScript-Pakete einzufügen, der sich gegen das gesamte Web3 richtete, nicht nur gegen @Huma Finance 🟣 .
Einfach gesagt, Entwickler neigen dazu, das Rad nicht neu zu erfinden. Wenn es also bereits vorhandene Entwicklungswerkzeuge (Pakete) gibt, verwenden sie diese direkt. Aber wenn diese Entwicklungswerkzeuge schädlichen Code enthalten, ist das sehr gefährlich.
Huma verwendet React für die Frontend-Oberfläche, und die Entwicklungswerkzeugkette hängt von NPM ab. Der Code auf der Browserseite greift direkt auf die Benutzer-Wallet-API zu. Der tatsächliche Verlust durch diesen Angriff betrug nur etwa 500 Dollar, aber man muss trotzdem vorsichtig sein.
Der Chef hat sofort bestätigt, dass Huma das angegriffene Paket nicht verwendet hat, aber er empfiehlt, vor der Unterzeichnung zu überprüfen und am besten den Cache zu leeren, um sicherzustellen, dass es sich um die neueste Version handelt.
@Huma Finance 🟣 @Huma Finance 🟣
#HumaFinance
Am 8. und 9. September 2025 fand der größte Lieferkettenangriff in der Geschichte von NPM statt. Der Angriff erfolgte durch Phishing, um die bekannten Entwickler-NPM-Konten zu kompromittieren und schädlichen Code in zentrale JavaScript-Pakete einzufügen, der sich gegen das gesamte Web3 richtete, nicht nur gegen @Huma Finance 🟣 .
Einfach gesagt, Entwickler neigen dazu, das Rad nicht neu zu erfinden. Wenn es also bereits vorhandene Entwicklungswerkzeuge (Pakete) gibt, verwenden sie diese direkt. Aber wenn diese Entwicklungswerkzeuge schädlichen Code enthalten, ist das sehr gefährlich.
Huma verwendet React für die Frontend-Oberfläche, und die Entwicklungswerkzeugkette hängt von NPM ab. Der Code auf der Browserseite greift direkt auf die Benutzer-Wallet-API zu. Der tatsächliche Verlust durch diesen Angriff betrug nur etwa 500 Dollar, aber man muss trotzdem vorsichtig sein.
Der Chef hat sofort bestätigt, dass Huma das angegriffene Paket nicht verwendet hat, aber er empfiehlt, vor der Unterzeichnung zu überprüfen und am besten den Cache zu leeren, um sicherzustellen, dass es sich um die neueste Version handelt.
@Huma Finance 🟣 @Huma Finance 🟣
#HumaFinance