Keamanan frontend tidak opsional di Web3. Pencurian kripto terbesar yang pernah ada ($1,5 miliar) adalah peretasan frontend. Mari kita tingkatkan standar mulai hari ini.
Serangan rantai pasokan npm baru-baru ini:
1/ Minggu 1: S1lingualitas (27 Agustus 2025)
🤖Tindakan GitHub yang dihasilkan Claude AI berisi bug injeksi perintah.
Penyerang mencuri token penerbitan npm Nx (~6 juta unduhan mingguan) dan menggunakannya untuk mengirimkan malware.
Serangan rantai pasokan yang menargetkan #Web3
Dua peti Rust berbahaya faster_log & async_println ditemukan mengeksfiltrasi kunci pribadi Ethereum & Solana.
Gabungan, kedua peti tersebut diunduh 8.424 kali dan diterbitkan pada 25 Mei 2025.
🚨 Dua peti Rust palsu mencuri kunci dompet Solana & Ethereum
faster_log & async_println mengumpulkan 8.424 unduhan sebelum peti [.]io membunuh mereka.
Mereka mengkloning kode asli & mengirim kunci pribadi ke titik akhir Solana palsu.
Detail →