Zgodnie z PANews, dyrektor ds. bezpieczeństwa informacji SlowMist Technology, 23pds, ogłosił na platformie X, że konto DuckDB NPM zostało naruszone. Wczesnym rankiem tego dnia wydano złośliwe wersje, takie jak duckdb i duckdb-wasm. Te złośliwe wersje oprogramowania odpowiadają złośliwemu oprogramowaniu kradnącemu portfele, które zidentyfikowano wczoraj podczas ataku na łańcuch dostaw. Użytkownicy są proszeni o zachowanie ostrożności i wdrożenie środków zapobiegających ryzyku.