ChainDrop saavutti npm:n laajamittaisen latauksen ChainDrop, itseään leviävä npm-toimitusketjun tartunta, on tartuttanut yli 1 300 pakettia, jotka liittyvät noin kahteen miljardiin kuukausittaiseen lataukseen. Tunkeutuminen alkoi Keyvin ylläpitäjään linkittyneestä GitHub-tilistä, joka levisi sitten luotettavien julkaisuputkien kautta.