✅ 所有 ODIN•FUN 用戶在最近的 npm 供應鏈攻擊中被標記為安全 ✅ 我們鎖定了所有依賴項,因此前端升級不會影響我們的用戶。 ✅ 我們的構建過程中還有一個自動化測試,如果檢測到關鍵漏洞,將不允許部署。因此,所有關鍵和高安全性問題在部署之前都已修復,確保了用戶的安全。 -- 如果你沒有關注最近的 npm 供應鏈攻擊,這裡有一個快速的摘要: 1. 一名開源開發者被釣魚,攻擊者將一些惡意軟件注入到許多更高層庫使用的一些低級 npm 依賴項中。 2. 這些注入的惡意代碼隨後廣泛傳播到其他軟件,進而傳播給所有使用它的人。 3. 可能導致大規模、廣泛的安全漏洞(幸運的是,問題被迅速發現) 4. 這主要影響那些自動部署或頻繁部署的項目,這些項目沒有鎖定其依賴項(因為漏洞會不知不覺地傳播到他們的前端) 5. 然後用戶在被攻擊的前端進行交互,惡意軟件悄悄劫持他們的交易或私鑰。 再次強調,這並未影響任何 ODIN•FUN 用戶。我們期待繼續增強和強化我們的安全設置。
7.44K