Theo công ty bảo mật Socket Security, chiến dịch trộm cắp tiền điện tử mang tên TrapDoor đang tiến hành các cuộc tấn công chuỗi cung ứng trên các kho lưu trữ gói npm, PyPI và Crates.io ngay hôm nay (25/5). Các nhà nghiên cứu đã xác định 34 gói tin độc hại và 384 phiên bản cùng hiện vật, trong đó kẻ tấn công liên tục phát hành các phiên bản mới trên nhiều hệ sinh thái.
Chiến dịch nhắm vào các nhà phát triển trong các lĩnh vực tiền điện tử, DeFi, AI và bảo mật. Dữ liệu bị đánh cắp bao gồm ví tiền điện tử, khóa SSH, thông tin xác thực đám mây, token GitHub, dữ liệu trình duyệt, biến môi trường và khóa API. Socket phát hiện các phiên bản độc hại với thời gian phát hiện trung vị là 5 phút 27 giây, và lần phát hiện nhanh nhất xảy ra sau 58 giây kể từ thời điểm đăng tải.