В npm обнаружен вредоносный пакет, который маскируется под инструмент для логирования, но на деле открывает доступ к криптокошелькам и серверам разработчиков.
Атака нацелена на авторов торговых ботов для платформы Polymarket, где крутятся сотни миллионов долларов.
Пакет под названием...