A área chinesa basicamente não está discutindo o ataque à cadeia de suprimentos do NPM, vou explicar rapidamente o que aconteceu e por que o fundador @DrPayFi de repente se manifestou "HUMA é SAFU"
Nos dias 8 e 9 de setembro de 2025, ocorreu o maior ataque à cadeia de suprimentos na história do NPM, o ataque foi realizado por meio de phishing para obter a conta NPM de desenvolvedores conhecidos, inserindo código malicioso em pacotes JavaScript centrais, visando todo o Web3, não apenas @Huma Finance 🟣
Simplificando, em geral, os desenvolvedores não costumam reinventar a roda, então se houver ferramentas de desenvolvimento (pacotes) prontas, eles as utilizam diretamente. No entanto, se essas ferramentas de desenvolvimento forem inseridas com código malicioso, isso se torna muito perigoso.
A interface da Huma foi construída com React, e a cadeia de ferramentas de desenvolvimento depende do NPM, o código do lado do navegador interage diretamente com a API da carteira do usuário. O dano real deste ataque foi de apenas cerca de 500 dólares, mas é preciso estar alerta.
O chefe confirmou imediatamente que a Huma não havia introduzido o pacote atacado, mas recomendou que, antes de assinar, lembrasse de verificar, e seria melhor limpar o cache e coisas assim, para garantir que é a versão mais recente.
@Huma Finance 🟣 @Huma Finance 🟣
#HumaFinance
Nos dias 8 e 9 de setembro de 2025, ocorreu o maior ataque à cadeia de suprimentos na história do NPM, o ataque foi realizado por meio de phishing para obter a conta NPM de desenvolvedores conhecidos, inserindo código malicioso em pacotes JavaScript centrais, visando todo o Web3, não apenas @Huma Finance 🟣
Simplificando, em geral, os desenvolvedores não costumam reinventar a roda, então se houver ferramentas de desenvolvimento (pacotes) prontas, eles as utilizam diretamente. No entanto, se essas ferramentas de desenvolvimento forem inseridas com código malicioso, isso se torna muito perigoso.
A interface da Huma foi construída com React, e a cadeia de ferramentas de desenvolvimento depende do NPM, o código do lado do navegador interage diretamente com a API da carteira do usuário. O dano real deste ataque foi de apenas cerca de 500 dólares, mas é preciso estar alerta.
O chefe confirmou imediatamente que a Huma não havia introduzido o pacote atacado, mas recomendou que, antes de assinar, lembrasse de verificar, e seria melhor limpar o cache e coisas assim, para garantir que é a versão mais recente.
@Huma Finance 🟣 @Huma Finance 🟣
#HumaFinance