Cập Nhật Bảo Mật: Flamingo Finance Không Bị Ảnh Hưởng Bởi Cuộc Tấn Công Chuỗi Cung Ứng NPM Gần Đây,
Kính gửi Cộng đồng Flamingo,

Bạn có thể đã thấy tin tức về một cuộc tấn công chuỗi cung ứng gần đây trên NPM đã ảnh hưởng đến các thư viện mã nguồn mở cực kỳ phổ biến như chalk và debug. Mã độc được thiết kế để nhắm đến các ví dựa trên EVM (như MetaMask), đặc biệt bằng cách cố gắng chiếm đoạt các giao dịch chuyển tiền được khởi xướng qua window.ethereum.

Sau khi xem xét mã frontend của Flamingo và triển khai trực tiếp, chúng tôi có thể xác nhận rằng Flamingo Finance không bị ảnh hưởng.

Dưới đây là lý do:

Flamingo chỉ sử dụng các kết nối EVM (thông qua các tiện ích mở rộng ví như MetaMask) cho các giao dịch xuyên chuỗi.,
Các luồng xuyên chuỗi này không dựa vào các giao dịch chuyển tiền EVM trực tiếp, điều này mà mã độc đã cố gắng khai thác.,
Chúng tôi đã kiểm tra kỹ lưỡng triển khai trực tiếp của mình và xác nhận rằng không có phiên bản gói nào bị ảnh hưởng.,

Bạn nên làm gì như một người dùng?

Luôn xem xét cẩn thận các giao dịch trước khi ký chúng trong ví của bạn.,
Hãy đặc biệt chú ý khi sử dụng các tiện ích mở rộng trình duyệt và đảm bảo bạn tin tưởng nguồn gốc của dApp mà bạn đang tương tác.,

An toàn khi sử dụng Flamingo?
Flamingo vẫn an toàn để sử dụng, và bạn có thể tiếp tục các hoạt động của mình trên nền tảng mà không lo lắng về sự cố này.

Như thường lệ, an ninh là ưu tiên hàng đầu của chúng tôi, và chúng tôi sẽ tiếp tục theo dõi hệ sinh thái chặt chẽ để bảo vệ người dùng của mình.