Frontendbeveiliging is niet optioneel in Web3. De grootste crypto-overval ooit ($1,5B) was een frontend-hack. Laten we de lat vanaf vandaag hoger leggen.
Recente aanvallen op de npm-leveringsketen:
1/ Week 1: S1ngularity (27 aug 2025)
🤖Een door Claude AI gegenereerde GitHub Actie bevatte een command-injectiefout.
Aanvallers stalen de npm-publicatietoken van Nx (~6M wekelijkse downloads) en gebruikten deze om malware te verzenden.
Aanval op de toeleveringsketen gericht op #Web3
Twee kwaadaardige Rust-pakketten faster_log & async_println gevonden die Ethereum- en Solana-private sleutels exfiltreren.
Samen zijn de twee pakketten 8.424 keer gedownload en werden ze gepubliceerd op 25 mei 2025.
🚨 Twee nep Rust crates hebben Solana- en Ethereum-portemonnee sleutels gestolen
faster_log & async_println hebben 8.424 downloads verzameld voordat crates[.]io ze verwijderde.
Ze kloonden echte code en stuurden privésleutels naar een nep Solana-eindpunt.
Details →