Безопасность фронтенда не является опциональной в Web3. Самое крупное ограбление в криптовалюте за всю историю (1,5 миллиарда долларов) произошло из-за взлома фронтенда. Давайте поднимем планку, начиная с сегодняшнего дня.
Недавние атаки на цепочку поставок npm:
1/ Неделя 1: S1ngularity (27 августа 2025)
🤖Сгенерированное AI Claude действие GitHub содержало уязвимость для инъекции команд.
Злоумышленники украли токен публикации npm Nx (~6M загрузок в неделю) и использовали его для распространения вредоносного ПО.
Атака на цепочку поставок, нацеленная на #Web3
Два вредоносных пакета Rust faster_log и async_println были обнаружены, экстрагирующими приватные ключи Ethereum и Solana.
В сумме оба пакета были загружены 8,424 раза и опубликованы 25 мая 2025 года.
🚨 Two fake Rust crates stole Solana & Ethereum wallet keys
faster_log & async_println racked up 8,424 downloads before crates[.]io killed them.
They cloned real code & sent private keys to a fake Solana endpoint.
Details →