BlockBeats tin tức, ngày 25 tháng 5, theo công ty an ninh Socket Security, một chiến dịch đánh cắp tiền điện tử có tên TrapDoor đang tiến hành các cuộc tấn công chuỗi cung ứng chủ động trên các kho gói phần mềm như npm, PyPI và Crates.io. Đã phát hiện 34 gói phần mềm độc hại và 384 phiên bản cùng thành phần, kẻ tấn công liên tục đẩy các phiên bản mới vào các hệ sinh thái khác nhau.
Bài viết cho biết TrapDoor chủ yếu nhắm vào các nhà phát triển trong lĩnh vực tiền mã hóa, AI và bảo mật, có thể đánh cắp ví, khóa SSH, thông tin xác thực đám mây, mã thông báo GitHub, dữ liệu trình duyệt, biến môi trường và khóa API.
