Los investigadores de Socket identificaron 34 paquetes maliciosos que abarcan 384 versiones en npm, PyPI y Crates.io en una campaña coordinada de cadena de suministro. El malware, llamado TrapDoor, roba claves SSH, datos de billeteras cripto y credenciales de la nube, apuntando a desarrolladores en Coinbase, Solana y Sui.