Somos conscientes de un importante ataque a la cadena de suministro en múltiples paquetes de NPM de alto impacto. Al enterarnos de la noticia, auditamos rápidamente nuestros sitios en busca de paquetes maliciosos y confirmamos que todas las interfaces de Yearn no se ven afectadas.
Para mayor seguridad, hemos pausado cualquier implementación de sitios web hasta que NPM elimine los paquetes y hemos aprovechado esta oportunidad para revisar las mejores prácticas y procedimientos para todos nuestros front-ends.
Continuaremos monitoreando la situación a medida que se desarrolle y, como siempre, erraremos por el lado de la seguridad de nuestros usuarios.
Mostrar original8.24 K
49
El contenido al que estás accediendo se ofrece por terceros. A menos que se indique lo contrario, OKX no es autor de la información y no reclama ningún derecho de autor sobre los materiales. El contenido solo se proporciona con fines informativos y no representa las opiniones de OKX. No pretende ser un respaldo de ningún tipo y no debe ser considerado como un consejo de inversión o una solicitud para comprar o vender activos digitales. En la medida en que la IA generativa se utiliza para proporcionar resúmenes u otra información, dicho contenido generado por IA puede ser inexacto o incoherente. Lee el artículo enlazado para más detalles e información. OKX no es responsable del contenido alojado en sitios de terceros. Los holdings de activos digitales, incluidos stablecoins y NFT, suponen un alto nivel de riesgo y pueden fluctuar mucho. Debes considerar cuidadosamente si el trading o holding de activos digitales es adecuado para ti según tu situación financiera.