De acordo com a empresa de segurança Socket Security, uma campanha de roubo de criptomoedas chamada TrapDoor está conduzindo ataques ativos de cadeia de suprimentos (supply chain) hoje (25 de maio) em repositórios de pacotes npm, PyPI e Crates.io. Pesquisadores identificaram 34 pacotes maliciosos e 384 versões e artefatos, com os atacantes lançando continuamente novas iterações em diferentes ecossistemas.
A campanha mira desenvolvedores dos setores de criptomoedas, DeFi, IA e segurança. Os dados roubados incluem carteiras de criptomoedas, chaves SSH, credenciais de nuvem, tokens do GitHub, dados do navegador, variáveis de ambiente e chaves de API. A Socket detectou versões maliciosas com tempo mediano de detecção de 5 minutos e 27 segundos, sendo a detecção mais rápida registrada 58 segundos após a publicação.