ChainCatcher melaporkan bahwa akun resmi DuckDB di Twitter mengumumkan bahwa paket perangkat lunak DuckDB untuk Node.js dan Wasm telah disusupi oleh malware dalam serangan rantai pasokan npm baru-baru ini. Pihak resmi telah melakukan investigasi dan menonaktifkan versi yang terdampak, serta merilis versi baru. DuckDB menyatakan bahwa berdasarkan data npm, sejauh ini belum ada pengguna yang mengunduh paket yang terdampak. Tim telah merilis pengumuman keamanan yang merinci analisis pasca kejadian dan langkah-langkah penanganan.