@ensdomains/ccip-read-worker-viem 0.0.4
obfuscated preinstall credential stealer
Install hook bootstraps Bun sidecar runtimeObfuscated payload harvests multi-cloud secrets
SHA-25625460c9078a6ca44b2b690a4dea02ef4c2bfbef8a23eb3541845431195dbae8d
Also flagged by osv (MAL-2025-190725: Malicious code in @ensdomains/ccip-read-worker-viem (npm)) +3 more.