A campanha SANDWORM_MODE, via 19 pacotes npm maliciosos, instala um servidor MCP fraudulento e usa injeção de prompt para levar assistentes de IA como o Claude Code e o Cursor a exfiltrar segredos.
Etiqueta: npm
SDK da Injective no npm comprometido para roubar chaves de carteiras de criptomoedas
Um atacante comprometeu a conta GitHub de um colaborador da Injective Labs e publicou uma versão maliciosa do SDK oficial no npm, concebida para roubar chaves privadas e frases mnemónicas de carteiras cripto. O incidente expôs 17 pacotes adicionais e 87 dependentes no ecossistema npm.
