偽造的比特幣主題npm套件被指內含NodeCordRAT,至2025年11月安裝達3,400+次

據Zscaler ThreatLabz稱,三個以比特幣為主題的惡意npm套件會安裝名為NodeCordRAT的遠端存取木馬。這些套件bitcoin-main-lib、bitcoin-lib-js與bip40在累計下載超過3,400次後,已於2025年11月自npm registry移除。該惡意程式鎖定Google Chrome憑證、.env檔中的API權杖,以及MetaMask錢包的私鑰與助記詞等秘密。