Menurut perusahaan keamanan Socket Security, kampanye pencurian mata uang kripto bernama TrapDoor sedang melakukan serangan rantai pasok aktif di seluruh repositori paket npm, PyPI, dan Crates.io hari ini (25 Mei). Peneliti telah mengidentifikasi 34 paket berbahaya dan 384 versi serta artefak, sementara penyerang terus merilis iterasi baru di berbagai ekosistem.
Kampanye ini menargetkan pengembang di sektor kripto, DeFi, AI, dan keamanan. Data yang dicuri mencakup wallet mata uang kripto, kunci SSH, kredensial cloud, token GitHub, data browser, variabel lingkungan, dan kunci API. Socket mendeteksi versi berbahaya dengan waktu deteksi median 5 menit 27 detik, dengan deteksi tercepat terjadi 58 detik setelah publikasi.