tradingkey.logo
搜索

Rust基础库arrayref遭供应链攻击Rust基础库arrayref遭供应链攻击

金色财经2026年8月21日 03:08
facebooktwitterlinkedin

金色财经报道,8月21日,据Cryptopolitan报道,8月20日,攻击者通过供应链攻击发布了三个广泛使用的Rust代码包恶意版本,其中名为arrayref的库被约四分之三的Rust开发环境使用。恶意更新隐藏了一个后门,可在用户编译项目时自动窃取登录信息,编译过受影响版本的用户可能已暴露电脑和密钥。 Wiz研究人员指出,arrayref攻击的命令与控制路径与朝鲜黑客组织Sapphire Sleet和UNC1069使用的Mastra行动重叠,IP地址共享同一安全证书且使用同一托管商Hostwinds。攻击者仅新增了拼写错误的proc-macro1依赖,模仿流行的proc-macro2,未修改原有代码,使其通过测试和构建。攻击在发布86分钟后被删除,但已被大量下载。受影响包在Solana和Ethereum工具中广泛使用。Rust团队认为维护者非恶意行为,其设备或凭证可能遭入侵。

免责声明:本网站提供的信息仅供教育和参考之用,不应视为财务或投资建议。

推荐文章

tradingkey.logo
风险提示:我们的网站和移动应用程序仅提供关于某些投资产品的一般信息。Finsights 不提供财务建议或对任何投资产品的推荐,且提供此类信息不应被解释为 Finsights 提供财务建议或推荐。
投资产品存在重大投资风险,包括可能损失投资的本金,且可能并不适合所有人。投资产品的过去表现并不代表其未来表现。
Finsights 可能允许第三方广告商或关联公司在我们的网站或移动应用程序的任何部分放置或投放广告,并可能根据您与广告的互动情况获得报酬。
© 版权所有: FINSIGHTS MEDIA PTE. LTD. 版权所有