Podle PANews oznámil ředitel informační bezpečnosti společnosti SlowMist Technology, 23pds, na platformě X, že účet DuckDB NPM byl kompromitován. Dnes ráno byly vydány škodlivé verze, jako jsou duckdb a duckdb-wasm. Tyto škodlivé verze softwaru odpovídají malwaru kradoucímu peněženky, který byl identifikován včera během útoku na dodavatelský řetězec. Uživatelé jsou vyzváni, aby byli opatrní a přijali opatření k prevenci rizik.