محققان امنیت سایبری یک حمله زنجیره تأمین جدید را کشف کردهاند که در آن بستههای قانونی در مخازن npm و Python Package Index (PyPI) به خطر افتاده و نسخههای مخرب برای سرقت اعتبارنامههای کیف پول و اجرای کد از راه دور منتشر شدهاند. نسخههای به خطر افتاده این دو بسته عبارتند از: @dydxprotocol/v4-client-js (npm) - 3.4.1، 1.22.1، 1.15.2، 1.0.31 و