محققان امنیت سایبری یک کمپین جدید حمله به زنجیره تأمین نرمافزار کشف کردهاند که بستههای مختلف npm مرتبط با اکوسیستم @antv را در قالب موج حملات جاری مینی شای-هولود به خطر انداخته است. این حمله بستههای مرتبط با حساب نگهدارنده npm به نام atool، از جمله echarts-for-react، یک پوشش React پرکاربرد برای Apache ECharts با تقریباً ۱.۱ میلیون بارگیری هفتگی را تحت تأثیر قرار میدهد.