Frontend-sikkerhet er ikke valgfritt i Web3. Det største kryptoranet noensinne (1,5 milliarder dollar) var et frontend-hack. La oss heve standarden fra og med i dag.
Nylige npm-forsyningskjedeangrep:
1/ Uke 1: S1ngularity (27. august 2025)
🤖En Claude AI-generert GitHub-handling inneholdt en kommandoinjeksjonsfeil.
Angripere stjal Nx sitt npm-publiseringstoken (~6 millioner ukentlige nedlastinger) og brukte det til å sende skadelig programvare.
Angrep i forsyningskjeden rettet mot #Web3
To ondsinnede Rust-kasser faster_log og async_println funnet eksfiltrerende private nøkler fra Ethereum og Solana.
Til sammen ble de to kassene lastet ned 8,424 ganger og ble publisert 25.
🚨 Two fake Rust crates stole Solana & Ethereum wallet keys
faster_log & async_println racked up 8,424 downloads before crates[.]io killed them.
They cloned real code & sent private keys to a fake Solana endpoint.
Details →