La seguridad del frontend no es opcional en Web3. El mayor atraco de criptomonedas de la historia (1.500 millones de dólares) fue un hackeo de frontend. Subamos el listón a partir de hoy.
Ataques recientes a la cadena de suministro de npm:
1/ Semana 1: S1ngularity (27 de agosto de 2025)
🤖Una acción de GitHub generada por Claude AI contenía un error de inyección de comandos.
Los atacantes robaron el token de publicación npm de Nx (~ 6 millones de descargas semanales) y lo usaron para enviar malware.
Ataque a la cadena de suministro dirigido a #Web3
Dos cajas maliciosas de Rust faster_log y async_println encontradas exfiltrando claves privadas de Ethereum y Solana.
Combinadas, las dos cajas se descargaron 8,424 veces y se publicaron el 25 de mayo de 2025.
🚨 Dos cajas falsas de Rust robaron las claves de la billetera Solana y Ethereum
faster_log & async_println acumuló 8,424 descargas antes de Crates[.]io los mató.
Clonaron código real y enviaron claves privadas a un punto final falso de Solana.
Detalles →