Fałszywy pakiet npm udawał Polymarket i kradł dane portfeli krypto

Sekurak · 21 sierpnia 2026

Fałszywy pakiet npm udawał Polymarket i kradł dane portfeli krypto
fot. Sekurak — zdjęcie pochodzi ze strony wydawcy

Badacze z OX Research namierzyli w ekosystemie npm bibliotekę polymarket-kit, która wykradała poświadczenia, m.in. do portfeli kryptowalutowych, a przy okazji działała jak trojan zdalnego dostępu. W kodzie zostały prywatne klucze SSH do GitLab. Analizę opisuje materiał źródłowy.

Dowiedz się więcej — Sekurak