ChainCatcher 消息,慢霧發文表示,140 余個 Mastra 相關 npm 軟體包遭供應鏈攻擊,受影響版本會引入惡意依賴 easy-day-js@1.11.22,並在安裝階段觸發攻擊者控制的代碼執行。