La zona en chino prácticamente no está hablando sobre el ataque a la cadena de suministro de NPM, así que voy a explicar brevemente qué sucedió y por qué el fundador @DrPayFi de repente hizo una declaración "HUMA is SAFU"

El 8 y 9 de septiembre de 2025 ocurrió el ataque de cadena de suministro más grande en la historia de NPM, el ataque obtuvo las cuentas de NPM de desarrolladores conocidos a través de técnicas de phishing, inyectando código malicioso en paquetes clave de JavaScript, apuntando a todo el Web3, no solo a @Huma Finance 🟣

Dicho de manera simple, generalmente los desarrolladores no reinventan la rueda, así que si hay herramientas de desarrollo (paquetes) disponibles, las usarán directamente, pero si estas herramientas de desarrollo tienen código malicioso inyectado, es muy peligroso.

Huma utiliza React para construir su interfaz, la cadena de herramientas de desarrollo depende de NPM, el código del lado del navegador interactúa directamente con la API de la billetera del usuario, esta vez la pérdida real fue de solo aproximadamente 500 dólares, pero aún así hay que tener cuidado.

El jefe confirmó de inmediato que Huma no había introducido el paquete atacado, pero sugirió que antes de firmar, se debe recordar verificar y lo mejor es limpiar la caché, asegurándose de que se tenga la versión más reciente.

@Huma Finance 🟣 @Huma Finance 🟣
#HumaFinance