Mensagem do BlockBeats, 25 de maio: segundo a empresa de segurança Socket Security, uma campanha de roubo de criptomoedas chamada TrapDoor está realizando ataques ativos à cadeia de suprimentos em repositórios de pacotes como npm, PyPI e Crates.io. Até o momento, foram identificados 34 pacotes maliciosos e 384 versões e artefatos, com os atacantes continuando a implantar novas versões em diversos ecossistemas.
O artigo afirma que o TrapDoor visa principalmente desenvolvedores nas áreas de criptomoedas, IA e segurança, podendo roubar carteiras, chaves SSH, credenciais de nuvem, tokens do GitHub, dados de navegadores, variáveis de ambiente e chaves de API.
