npm开发者说他收到了一个看起来非常合法的2fa重置邮件,从而被黑客攻击了。 这是邮件地址: