npm · Malicious package advisory
Malware@polymarket-developers/clob-client
MAL-2026-1635
Malicious code in @polymarket-developers/clob-client (npm)
Details
--- _-= Per source details. Do not edit below this line.=-_ ## Source: amazon-inspector (345ca83f0d4f9589714459a50b08e9f733a7d56bbb131b029748ad244a2d447b) The package @polymarket-developers/clob-client was found to contain malicious code.
Compromised versions (5)
- 1.0.7
- 1.0.8
- 1.0.9
- 1.1.0
- 1.1.1
Any computer that installed or ran a compromised version should be considered fully compromised. Rotate every secret on that machine from a clean environment.