Käyttöliittymän suojaus ei ole valinnainen Web3:ssa. Kaikkien aikojen suurin kryptoryöstö (1,5 miljardia dollaria) oli frontend-hakkerointi. Nostetaan rimaa tästä päivästä alkaen.
Viimeaikaiset npm-toimitusketjuhyökkäykset:
1/ Viikko 1: S1ngularity (27. elokuuta 2025)
🤖Claude AI:n luoma GitHub-toiminto sisälsi komennon injektiovirheen.
Hyökkääjät varastivat Nx:n npm-julkaisutunnuksen (~6 miljoonaa viikoittaista latausta) ja käyttivät sitä haittaohjelmien lähettämiseen.
Toimitusketjun hyökkäykset kohdistuvat #Web3
Kaksi pahantahtoista Rust-laatikkoa faster_log ja async_println löydettiin suodattamasta Ethereumin ja Solanan yksityisiä avaimia.
Yhdessä nämä kaksi laatikkoa ladattiin 8 424 kertaa ja ne julkaistiin 25. toukokuuta 2025.
🚨 Two fake Rust crates stole Solana & Ethereum wallet keys
faster_log & async_println racked up 8,424 downloads before crates[.]io killed them.
They cloned real code & sent private keys to a fake Solana endpoint.
Details →