Zabezpečení frontendu není ve Web3 volitelné. Největší krypto loupež všech dob (1,5 miliardy dolarů) byl frontendový hack. Pojďme ode dneška zvýšit laťku.
Nedávné útoky na dodavatelský řetězec npm:
1/ 1. týden: S1ngularity (27. srpna 2025)
🤖Akce GitHub vygenerovaná umělou inteligencí Claude obsahovala chybu vkládání příkazů.
Útočníci ukradli publikační token npm společnosti Nx (~6 milionů stažení týdně) a použili jej k distribuci malwaru.
Útok na dodavatelský řetězec zaměřený na #Web3
Dvě škodlivé bedny Rust faster_log & async_println nalezeny exfiltrující soukromé klíče Ethereum & Solana.
Dohromady byly tyto dvě bedny staženy 8 424krát a byly zveřejněny 25. května 2025.
🚨 Two fake Rust crates stole Solana & Ethereum wallet keys
faster_log & async_println racked up 8,424 downloads before crates[.]io killed them.
They cloned real code & sent private keys to a fake Solana endpoint.
Details →