Một cuộc tấn công phần mềm độc hại NPM quy mô lớn vào năm 2026 đang đánh cắp token GitHub từ các nhà phát triển trên toàn thế giới, tạo ra những điểm mù bảo mật nguy hiểm cho các giao diện giao dịch Web3, ứng dụng DeFi và nền tảng tiền điện tử sử dụng mã nguồn mở.