BTC $78,008.71 -3.43%
ETH $2,444.54 -3.26%
BNB $694.80 -2.56%
XRP $1.39 -5.16%
SOL $104.61 -3.47%
TRX $0.3395 +0.38%
DOGE $0.0854 -4.57%
ADA $0.2032 -6.16%
BCH $247.73 -9.33%
LINK $11.49 -3.74%
HYPE $81.62 -4.54%
AAVE $122.86 -4.75%
SUI $0.7481 -5.32%
XLM $0.1791 -4.93%
ZEC $797.68 -3.27%
BTC $78,008.71 -3.43%
ETH $2,444.54 -3.26%
BNB $694.80 -2.56%
XRP $1.39 -5.16%
SOL $104.61 -3.47%
TRX $0.3395 +0.38%
DOGE $0.0854 -4.57%
ADA $0.2032 -6.16%
BCH $247.73 -9.33%
LINK $11.49 -3.74%
HYPE $81.62 -4.54%
AAVE $122.86 -4.75%
SUI $0.7481 -5.32%
XLM $0.1791 -4.93%
ZEC $797.68 -3.27%

Rust 基础库 arrayref 遭供应链攻击,疑似系朝鲜黑客所为

2026-08-21 10:54:54

ChainCatcher 消息,据 Cryptopolitan 报道,攻击者通过供应链攻击发布了三个广泛使用的 Rust 代码包恶意版本,其中名为 arrayref 的库被约四分之三的 Rust 开发环境使用。恶意更新隐藏了一个后门,可在用户编译项目时自动窃取登录信息,编译过受影响版本的用户可能已暴露电脑和密钥。

Wiz 研究人员指出,arrayref 攻击的命令与控制路径与朝鲜黑客组织 Sapphire Sleet 和 UNC1069 使用的 Mastra 行动重叠,IP 地址共享同一安全证书且使用同一托管商 Hostwinds。攻击者仅新增了拼写错误的 proc-macro1 依赖,模仿流行的 proc-macro2,未修改原有代码,使其通过测试和构建。攻击在发布 86 分钟后被删除,但已被大量下载。受影响包在 Solana 和 Ethereum 工具中广泛使用。Rust 团队认为维护者非恶意行为,其设备或凭证可能遭入侵。

app_icon
ChainCatcher 与创新者共建Web3世界