A segurança do frontend não é opcional no Web3. O maior roubo de criptomoedas de sempre (1,5 mil milhões de dólares) foi um hack de frontend. Vamos elevar o padrão a partir de hoje.
Ataques recentes à cadeia de suprimentos do npm:
1/ Semana 1: S1ngularity (27 de agosto de 2025)
🤖Uma ação do GitHub gerada por IA Claude continha um bug de injeção de comando.
Os atacantes roubaram o token de publicação npm da Nx (~6M downloads semanais) e usaram-no para enviar malware.
Ataque à cadeia de suprimentos visando #Web3
Dois pacotes Rust maliciosos faster_log e async_println encontrados a exfiltrar chaves privadas do Ethereum e Solana.
Juntos, os dois pacotes foram descarregados 8.424 vezes e foram publicados em 25 de maio de 2025.
🚨 Two fake Rust crates stole Solana & Ethereum wallet keys
faster_log & async_println racked up 8,424 downloads before crates[.]io killed them.
They cloned real code & sent private keys to a fake Solana endpoint.
Details →