Atualização de Segurança: Flamingo Finance Não Afetado pelo Recente Ataque à Cadeia de Suprimentos NPM,
Caro Comunidade Flamingo,
Você pode ter visto notícias sobre um recente ataque à cadeia de suprimentos na NPM que impactou bibliotecas de código aberto extremamente populares, como chalk e debug. O código malicioso foi projetado para atacar carteiras baseadas em EVM (como MetaMask), especificamente tentando sequestrar transações de transferência iniciadas através de window.ethereum.
Após revisar o código frontend do Flamingo e a implantação ao vivo, podemos confirmar que o Flamingo Finance não está afetado.
Aqui está o porquê:
Flamingo usa apenas conexões EVM (via extensões de carteira como MetaMask) para transações entre cadeias.,
Esses fluxos entre cadeias não dependem de transações de transferência EVM diretas, que é o que o código malicioso tentou explorar.,
Verificamos minuciosamente nossa implantação ao vivo e confirmamos que nenhuma versão de pacote afetada está presente.,
O que você deve fazer como usuário?
Sempre revise cuidadosamente as transações antes de assiná-las em sua carteira.,
Tenha cuidado extra ao usar extensões de navegador e certifique-se de confiar na fonte do dApp com o qual você está interagindo.,
Seguro usar o Flamingo?
Flamingo permanece seguro para usar, e você pode continuar suas atividades na plataforma sem preocupação em relação a este incidente.
Como sempre, a segurança é nossa maior prioridade, e continuaremos monitorando o ecossistema de perto para proteger nossos usuários.
Caro Comunidade Flamingo,
Você pode ter visto notícias sobre um recente ataque à cadeia de suprimentos na NPM que impactou bibliotecas de código aberto extremamente populares, como chalk e debug. O código malicioso foi projetado para atacar carteiras baseadas em EVM (como MetaMask), especificamente tentando sequestrar transações de transferência iniciadas através de window.ethereum.
Após revisar o código frontend do Flamingo e a implantação ao vivo, podemos confirmar que o Flamingo Finance não está afetado.
Aqui está o porquê:
Flamingo usa apenas conexões EVM (via extensões de carteira como MetaMask) para transações entre cadeias.,
Esses fluxos entre cadeias não dependem de transações de transferência EVM diretas, que é o que o código malicioso tentou explorar.,
Verificamos minuciosamente nossa implantação ao vivo e confirmamos que nenhuma versão de pacote afetada está presente.,
O que você deve fazer como usuário?
Sempre revise cuidadosamente as transações antes de assiná-las em sua carteira.,
Tenha cuidado extra ao usar extensões de navegador e certifique-se de confiar na fonte do dApp com o qual você está interagindo.,
Seguro usar o Flamingo?
Flamingo permanece seguro para usar, e você pode continuar suas atividades na plataforma sem preocupação em relação a este incidente.
Como sempre, a segurança é nossa maior prioridade, e continuaremos monitorando o ecossistema de perto para proteger nossos usuários.
