Campanha TrapDoor comprometeu npm, PyPI e Crates.io com 384 versões maliciosas visando desenvolvedores de criptomoedas, DeFi e Solana para roubar chaves e credenciais.
Pesquisadores identificaram a campanha TrapDoor, que usou pacotes maliciosos em repositórios populares para comprometer ambientes de desenvolvimento cripto.
Pesquisadores identificaram campanha coordenada batizada de TrapDoor que injeta código malicioso em ferramentas de desenvolvimento cripto para roubar ativos digitais.