유명 NPM 패키지 관리자가 해킹을 당해 오픈소스 공급망 공격에 이용당한 사건이 있었다. 옵스왓을 비롯해 여러 보안 기업들이 분석한 ESLint 공급망 공격은 NPM 패키지 관리자 중 한 명인 JounQin이 피싱메일에 속아 관리자 토큰을 탈취당한 것으로 시작된다.공격자는 이를 이용해 ESLint 연동용 포매팅 패키지 eslint-config-prettier를 비롯, snyckit, @pkgjs/core, napi-postinstall 등에 악성코드를 삽입했다. ESLint는 주간 3100만 회 이상 다운로드되는 오픈소