Frontendbeveiliging is niet optioneel in Web3. De grootste crypto-overval ooit ($1,5B) was een frontend-hack. Laten we de lat vanaf vandaag hoger leggen.
Recente aanvallen op de npm-leveringsketen:
1/ Week 1: S1ngularity (27 aug 2025)
🤖Een door Claude AI gegenereerde GitHub Actie bevatte een command-injectiefout.
Aanvallers stalen de npm-publicatietoken van Nx (~6M wekelijkse downloads) en gebruikten deze om malware te verzenden.
Aanval op de toeleveringsketen gericht op #Web3
Twee kwaadaardige Rust-pakketten faster_log & async_println gevonden die Ethereum- en Solana-private sleutels exfiltreren.
Samen zijn de twee pakketten 8.424 keer gedownload en werden ze gepubliceerd op 25 mei 2025.
🚨 Two fake Rust crates stole Solana & Ethereum wallet keys
faster_log & async_println racked up 8,424 downloads before crates[.]io killed them.
They cloned real code & sent private keys to a fake Solana endpoint.
Details →