Wilayah berbahasa Mandarin hampir tidak ada yang membahas serangan rantai pasokan NPM, mari kita jelaskan apa yang terjadi, mengapa pendiri @DrPayFi tiba-tiba bersuara "HUMA adalah SAFU"
Pada tanggal 8-9 September 2025 terjadi serangan rantai pasokan terbesar dalam sejarah NPM, serangan ini menggunakan metode phishing untuk mendapatkan akun NPM pengembang terkenal, menyisipkan kode jahat ke dalam paket JavaScript inti, menargetkan seluruh Web3, tidak hanya @Huma Finance 🟣
Secara sederhana, umumnya, pengembang tidak akan membuat ulang roda, jadi jika ada alat pengembangan (paket) yang sudah ada, mereka akan langsung menggunakannya, tetapi jika alat pengembangan tersebut disisipkan dengan kode jahat, itu sangat berbahaya
Huma frontend menggunakan React untuk membangun antarmuka, rantai alat pengembangan bergantung pada NPM, kode sisi browser langsung berinteraksi dengan API dompet pengguna, serangan kali ini menyebabkan kerugian nyata hanya sekitar 500 dolar, tetapi tetap harus diwaspadai
Bos segera mengonfirmasi bahwa Huma tidak menggunakan paket yang diserang, tetapi menyarankan untuk memeriksa sebelum menandatangani, lebih baik bersihkan cache atau semacamnya, untuk memastikan versi terbaru
@Huma Finance 🟣 @Huma Finance 🟣
#HumaFinance
Pada tanggal 8-9 September 2025 terjadi serangan rantai pasokan terbesar dalam sejarah NPM, serangan ini menggunakan metode phishing untuk mendapatkan akun NPM pengembang terkenal, menyisipkan kode jahat ke dalam paket JavaScript inti, menargetkan seluruh Web3, tidak hanya @Huma Finance 🟣
Secara sederhana, umumnya, pengembang tidak akan membuat ulang roda, jadi jika ada alat pengembangan (paket) yang sudah ada, mereka akan langsung menggunakannya, tetapi jika alat pengembangan tersebut disisipkan dengan kode jahat, itu sangat berbahaya
Huma frontend menggunakan React untuk membangun antarmuka, rantai alat pengembangan bergantung pada NPM, kode sisi browser langsung berinteraksi dengan API dompet pengguna, serangan kali ini menyebabkan kerugian nyata hanya sekitar 500 dolar, tetapi tetap harus diwaspadai
Bos segera mengonfirmasi bahwa Huma tidak menggunakan paket yang diserang, tetapi menyarankan untuk memeriksa sebelum menandatangani, lebih baik bersihkan cache atau semacamnya, untuk memastikan versi terbaru
@Huma Finance 🟣 @Huma Finance 🟣
#HumaFinance