وفقاً لشركة الأمن Socket Security، تنفّذ حملة سرقة للعملات المشفرة المعنونة TrapDoor هجمات نشطة على سلاسل الإمداد عبر مستودعات حزم npm وPyPI وCrates.io اليوم (25 مايو). حدد الباحثون 34 حزمة خبيثة و384 نسخة وأثراً، إذ يقوم المهاجمون بإطلاق تكرارات جديدة باستمرار عبر الأنظمة البيئية.
تستهدف الحملة مطوري التطبيقات في قطاعات العملات المشفرة وDeFi والذكاء الاصطناعي والأمن السيبراني. تشمل البيانات المسروقة محافظ العملات المشفرة ومفاتيح SSH وبيانات اعتماد الخدمات السحابية وتوكنات GitHub وبيانات المتصفحات ومتغيرات البيئة ومفاتيح API. رصدت Socket إصدارات خبيثة بوقت كشف وسطي بلغ 5 دقائق و27 ثانية، وكان أسرع كشف بعد 58 ثانية من النشر.