Il n'y a presque personne dans la zone chinoise qui parle des attaques de la chaîne d'approvisionnement NPM. En résumé, voici ce qui s'est passé et pourquoi le fondateur @DrPayFi a soudainement pris la parole "HUMA est SAFU"

Les 8 et 9 septembre 2025, la plus grande attaque de chaîne d'approvisionnement de l'histoire de NPM a eu lieu, l'attaque a permis d'obtenir des comptes NPM de développeurs connus par des moyens de phishing, en injectant du code malveillant dans des paquets JavaScript clés, visant l'ensemble du Web3, pas seulement @Huma Finance 🟣

Pour le dire simplement, en général, les développeurs ne réinventent pas la roue, donc s'il existe des outils de développement (paquets) prêts à l'emploi, ils les utilisent directement. Cependant, si ces outils de développement sont infectés par du code malveillant, cela devient très dangereux.

Huma utilise React pour construire son interface, la chaîne d'outils de développement repose sur NPM, et le code côté navigateur interagit directement avec l'API du portefeuille utilisateur. Cette attaque a causé une perte réelle d'environ 500 dollars, mais il faut rester vigilant.

Le patron a immédiatement confirmé qu'Huma n'avait pas intégré de paquets attaqués, mais a conseillé de vérifier avant de signer, de préférence de vider le cache, etc., pour s'assurer d'utiliser la dernière version.

@Huma Finance 🟣 @Huma Finance 🟣
#HumaFinance