Mise à jour de sécurité : Flamingo Finance non affecté par la récente attaque de la chaîne d'approvisionnement NPM,
Chère communauté Flamingo,
Vous avez peut-être vu des nouvelles concernant une récente attaque de la chaîne d'approvisionnement sur NPM qui a eu un impact sur des bibliothèques open-source extrêmement populaires telles que chalk et debug. Le code malveillant était conçu pour cibler les portefeuilles basés sur EVM (comme MetaMask), spécifiquement en tentant de détourner les transactions de transfert initiées via window.ethereum.
Après avoir examiné le code frontend de Flamingo et le déploiement en direct, nous pouvons confirmer que Flamingo Finance n'est pas affecté.
Voici pourquoi :
Flamingo n'utilise que des connexions EVM (via des extensions de portefeuille comme MetaMask) pour les transactions inter-chaînes.,
Ces flux inter-chaînes ne reposent pas sur des transactions de transfert EVM directes, ce que le code malveillant tentait d'exploiter.,
Nous avons soigneusement vérifié notre déploiement en direct et confirmé qu'aucune version de paquet affectée n'est présente.,
Que devez-vous faire en tant qu'utilisateur ?
Revue toujours soigneusement les transactions avant de les signer dans votre portefeuille.,
Soyez particulièrement attentif lorsque vous utilisez des extensions de navigateur et assurez-vous de faire confiance à la source de l'application décentralisée avec laquelle vous interagissez.,
Sûr d'utiliser Flamingo ?
Flamingo reste sûr à utiliser, et vous pouvez continuer vos activités sur la plateforme sans souci concernant cet incident.
Comme toujours, la sécurité est notre priorité absolue, et nous continuerons à surveiller l'écosystème de près pour protéger nos utilisateurs.
Chère communauté Flamingo,
Vous avez peut-être vu des nouvelles concernant une récente attaque de la chaîne d'approvisionnement sur NPM qui a eu un impact sur des bibliothèques open-source extrêmement populaires telles que chalk et debug. Le code malveillant était conçu pour cibler les portefeuilles basés sur EVM (comme MetaMask), spécifiquement en tentant de détourner les transactions de transfert initiées via window.ethereum.
Après avoir examiné le code frontend de Flamingo et le déploiement en direct, nous pouvons confirmer que Flamingo Finance n'est pas affecté.
Voici pourquoi :
Flamingo n'utilise que des connexions EVM (via des extensions de portefeuille comme MetaMask) pour les transactions inter-chaînes.,
Ces flux inter-chaînes ne reposent pas sur des transactions de transfert EVM directes, ce que le code malveillant tentait d'exploiter.,
Nous avons soigneusement vérifié notre déploiement en direct et confirmé qu'aucune version de paquet affectée n'est présente.,
Que devez-vous faire en tant qu'utilisateur ?
Revue toujours soigneusement les transactions avant de les signer dans votre portefeuille.,
Soyez particulièrement attentif lorsque vous utilisez des extensions de navigateur et assurez-vous de faire confiance à la source de l'application décentralisée avec laquelle vous interagissez.,
Sûr d'utiliser Flamingo ?
Flamingo reste sûr à utiliser, et vous pouvez continuer vos activités sur la plateforme sans souci concernant cet incident.
Comme toujours, la sécurité est notre priorité absolue, et nous continuerons à surveiller l'écosystème de près pour protéger nos utilisateurs.
