Không có sản phẩm nào của @AptosLabs bị ảnh hưởng bởi cuộc tấn công chuỗi cung ứng npm hôm nay. Các phụ thuộc của chúng tôi đã được xem xét và xác nhận là an toàn. Đây cũng là một lời nhắc nhở tốt để tuân theo các thực tiễn tốt nhất: • Sử dụng lockfiles để cố định các phiên bản gói chính xác • Đối xử với các thay đổi trong package-lock.json với sự cẩn trọng như mã ứng dụng • Giám sát các phụ thuộc bằng các công cụ như npm audit và Dependabot v.v. • Giảm thiểu sự tin tưởng vào các phụ thuộc trung gian 🫡