Обновление безопасности: Flamingo Finance не пострадал от недавней атаки на цепочку поставок NPM,
Дорогие члены сообщества Flamingo,

Вы, возможно, видели новости о недавней атаке на цепочку поставок на NPM, которая затронула чрезвычайно популярные библиотеки с открытым исходным кодом, такие как chalk и debug. Зловредный код был разработан с целью нацеливания на кошельки на основе EVM (такие как MetaMask), в частности, путем попытки перехвата транзакций перевода, инициированных через window.ethereum.

После проверки фронтенд-кода Flamingo и живого развертывания мы можем подтвердить, что Flamingo Finance не пострадал.

Вот почему:

Flamingo использует только соединения EVM (через расширения кошелька, такие как MetaMask) для кросс-цепочных транзакций.,
Эти кросс-цепочные потоки не зависят от прямых транзакций перевода EVM, что и пытался эксплуатировать зловредный код.,
Мы тщательно проверили наше живое развертывание и подтвердили, что нет затронутых версий пакетов.,

Что вам следует сделать как пользователю?

Всегда внимательно проверяйте транзакции перед их подписанием в вашем кошельке.,
Будьте особенно внимательны при использовании расширений браузера и убедитесь, что вы доверяете источнику dApp, с которым взаимодействуете.,

Безопасно ли использовать Flamingo?
Flamingo остается безопасным для использования, и вы можете продолжать свои действия на платформе без беспокойства относительно этого инцидента.

Как всегда, безопасность – наш главный приоритет, и мы будем продолжать внимательно следить за экосистемой, чтобы защитить наших пользователей.