В китайском сегменте практически никто не обсуждает атаки на цепочку поставок NPM, давайте кратко расскажем, что произошло и почему основатель @DrPayFi внезапно высказался "HUMA is SAFU"

8-9 сентября 2025 года произошла самая масштабная атака на цепочку поставок в истории NPM, атака осуществлялась с помощью фишинга для получения аккаунта известного разработчика NPM, в основной JavaScript пакет была внедрена вредоносная код, нацеленная на весь Web3, это не просто @Huma Finance 🟣

Проще говоря, как правило, разработчики не изобретают велосипед повторно, поэтому если есть готовые инструменты разработки (пакеты), они всегда будут использованы, но если эти инструменты разработки содержат вредоносный код, это очень опасно

Huma использует React для построения интерфейса, инструментальная цепочка зависит от NPM, код на стороне браузера напрямую взаимодействует с API кошелька пользователей, фактические убытки от этой атаки составили всего около 500 долларов, но к этому следует относиться с осторожностью

Начальник в первую очередь подтвердил, что Huma не использовал атакованный пакет, но посоветовал перед подписанием помнить о проверке, лучше очистить кеш или что-то подобное, чтобы убедиться, что это последняя версия

@Huma Finance 🟣 @Huma Finance 🟣
#HumaFinance