Через несколько дней после добавления вирусного кода состоялось второе добавление, которое очистило репозиторий от вредоносного ПО. Однако многие пользователи успели обновиться, получив инфицированную версию Node.js. Теперь злоумышленники смогут получить доступ к секретным ключам, использующих библиотеку.
Стоит заметить, фреймворк Node.js использует множество приложений, в том числе, и криптовалютные кошельки. Следовательно, средства криптоэнтузиастов оказались под угрозой. Доподлинно известно, что вредоносному влиянию уже подвергся электронный кошелек Copay. Он имеет открытый исходный код, на нем построено большое число криптоприложений. Масштаб проблемы пока сложно оценить, но он может оказаться довольно серьезным.