pacotes npm com 2,6 bilhões de downloads semanais sequestrados—atacantes injetam malware no navegador para roubar criptomoedas, substituindo endereços de carteira em 18 bibliotecas principais