Bezpieczeństwo frontendu nie jest opcjonalne w Web3. Największa kradzież kryptowalut w historii (1,5 miliarda dolarów) była wynikiem ataku na frontend. Podnieśmy poprzeczkę już od dzisiaj.
Ostatnie ataki na łańcuch dostaw npm:
1/ Tydzień 1: S1ngularity (27 sierpnia 2025)
🤖Akcja GitHub wygenerowana przez AI Claude zawierała błąd wstrzykiwania poleceń.
Napastnicy ukradli token publikacji npm Nx (~6M pobrań tygodniowo) i użyli go do dostarczenia złośliwego oprogramowania.
Atak na łańcuch dostaw celujący w #Web3
Dwa złośliwe pakiety Rust: faster_log i async_println znalezione przy wykradaniu prywatnych kluczy Ethereum i Solana.
Łącznie, oba pakiety zostały pobrane 8424 razy i opublikowane 25 maja 2025.
🚨 Dwa fałszywe pakiety Rust ukradły klucze portfeli Solana i Ethereum
faster_log i async_println zebrały 8 424 pobrań, zanim crates[.]io je zablokowało.
Skopiowały prawdziwy kod i wysłały klucze prywatne do fałszywego punktu końcowego Solana.
Szczegóły →