Обновление безопасности: Flamingo Finance не пострадал от недавней атаки на цепочку поставок NPM,
Дорогие члены сообщества Flamingo,
Вы, возможно, видели новости о недавней атаке на цепочку поставок на NPM, которая затронула чрезвычайно популярные библиотеки с открытым исходным кодом, такие как chalk и debug. Зловредный код был разработан с целью нацеливания на кошельки на основе EVM (такие как MetaMask), в частности, путем попытки перехвата транзакций перевода, инициированных через window.ethereum.
После проверки фронтенд-кода Flamingo и живого развертывания мы можем подтвердить, что Flamingo Finance не пострадал.
Вот почему:
Flamingo использует только соединения EVM (через расширения кошелька, такие как MetaMask) для кросс-цепочных транзакций.,
Эти кросс-цепочные потоки не зависят от прямых транзакций перевода EVM, что и пытался эксплуатировать зловредный код.,
Мы тщательно проверили наше живое развертывание и подтвердили, что нет затронутых версий пакетов.,
Что вам следует сделать как пользователю?
Всегда внимательно проверяйте транзакции перед их подписанием в вашем кошельке.,
Будьте особенно внимательны при использовании расширений браузера и убедитесь, что вы доверяете источнику dApp, с которым взаимодействуете.,
Безопасно ли использовать Flamingo?
Flamingo остается безопасным для использования, и вы можете продолжать свои действия на платформе без беспокойства относительно этого инцидента.
Как всегда, безопасность – наш главный приоритет, и мы будем продолжать внимательно следить за экосистемой, чтобы защитить наших пользователей.
Дорогие члены сообщества Flamingo,
Вы, возможно, видели новости о недавней атаке на цепочку поставок на NPM, которая затронула чрезвычайно популярные библиотеки с открытым исходным кодом, такие как chalk и debug. Зловредный код был разработан с целью нацеливания на кошельки на основе EVM (такие как MetaMask), в частности, путем попытки перехвата транзакций перевода, инициированных через window.ethereum.
После проверки фронтенд-кода Flamingo и живого развертывания мы можем подтвердить, что Flamingo Finance не пострадал.
Вот почему:
Flamingo использует только соединения EVM (через расширения кошелька, такие как MetaMask) для кросс-цепочных транзакций.,
Эти кросс-цепочные потоки не зависят от прямых транзакций перевода EVM, что и пытался эксплуатировать зловредный код.,
Мы тщательно проверили наше живое развертывание и подтвердили, что нет затронутых версий пакетов.,
Что вам следует сделать как пользователю?
Всегда внимательно проверяйте транзакции перед их подписанием в вашем кошельке.,
Будьте особенно внимательны при использовании расширений браузера и убедитесь, что вы доверяете источнику dApp, с которым взаимодействуете.,
Безопасно ли использовать Flamingo?
Flamingo остается безопасным для использования, и вы можете продолжать свои действия на платформе без беспокойства относительно этого инцидента.
Как всегда, безопасность – наш главный приоритет, и мы будем продолжать внимательно следить за экосистемой, чтобы защитить наших пользователей.
