Ein Angreifer versuchte, über ein NPM-Paket Malware zu verbreiten und Daten abzufangen. Die Operation wurde jedoch von Forschern aufgedeckt, da ein technischer Fehler (Datenpanne) im verwendeten Paket zu deren Entdeckung führte. Somit wurde eine potenzielle Bedrohung für die Open-Source-Entwicklung offengelegt.