Пока вы спали, в интернете чуть не обрушили один из столпов современности. Ловким парням удалось зафишить NPM аккаунт одного из разработчиков, который держит такие малоизвестные пакеты как debug, challk и другие. Я свечку не держал, но по интернетам пишут, что с его репозитрия происходит по 2 миллиарда установок в неделю. И вот, фактически получив доступ до около бесконечного количества систем и рабочих проектов, ребятки не придумали ничего умнее, чем начать вшивать майнер/стилер. После чего их достаточно быстро спалили, да и сам бедолага оперативно написал что его аккаунт угнали. По оценкам умных людей, невероятный куш от афёры века составил 50 баксов, в очередной раз испорченную репутацию NPM и взлёт разговоров о том, как защититься от подобных фокусов.
https://news.ycombinator.com/item?id=45169794
https://www.aikido.dev/blog/npm-debug-and-chalk-packages-compromised