Pesquisadores de Socket identificaram 34 pacotes maliciosos abrangendo 384 versões em npm, PyPI e Crates.io em uma campanha coordenada de cadeia de suprimentos. O malware, chamado TrapDoor, rouba chaves SSH, dados de carteiras cripto e credenciais de nuvem, visando desenvolvedores na Coinbase, Solana e Sui.