npm-utvecklaren sa att han blev hackad av ett 2fa-återställningsmejl som "såg väldigt legitimt ut" Det här var e-postadressen: