¿Cuál es la mejor manera de verificar que está a salvo del ataque a la cadena de suministro de npm al realizar una transacción?