Fałszywy pakiet npm udawał Polymarket i kradł dane portfeli krypto
Sekurak · 21 sierpnia 2026
Badacze z OX Research namierzyli w ekosystemie npm bibliotekę polymarket-kit, która wykradała poświadczenia, m.in. do portfeli kryptowalutowych, a przy okazji działała jak trojan zdalnego dostępu. W kodzie zostały prywatne klucze SSH do GitLab. Analizę opisuje materiał źródłowy.