BTC $74,784.69 +7.92%
ETH $2,344.21 +4.00%
BNB $660.83 +5.44%
XRP $1.31 +19.34%
SOL $89.04 +5.30%
TRX $0.3380 +1.79%
DOGE $0.0820 +9.73%
ADA $0.2076 +13.82%
BCH $227.89 +7.88%
LINK $10.90 +4.32%
HYPE $72.38 +3.59%
AAVE $100.94 +5.55%
SUI $0.7471 +6.73%
XLM $0.1845 +10.60%
ZEC $572.84 +3.46%
BTC $74,784.69 +7.92%
ETH $2,344.21 +4.00%
BNB $660.83 +5.44%
XRP $1.31 +19.34%
SOL $89.04 +5.30%
TRX $0.3380 +1.79%
DOGE $0.0820 +9.73%
ADA $0.2076 +13.82%
BCH $227.89 +7.88%
LINK $10.90 +4.32%
HYPE $72.38 +3.59%
AAVE $100.94 +5.55%
SUI $0.7471 +6.73%
XLM $0.1845 +10.60%
ZEC $572.84 +3.46%

Rust 基础库 arrayref 遭供应链攻击,疑似系朝鲜黑客所为

2026-08-21 10:54:54

ChainCatcher 消息,据 Cryptopolitan 报道,攻击者通过供应链攻击发布了三个广泛使用的 Rust 代码包恶意版本,其中名为 arrayref 的库被约四分之三的 Rust 开发环境使用。恶意更新隐藏了一个后门,可在用户编译项目时自动窃取登录信息,编译过受影响版本的用户可能已暴露电脑和密钥。

Wiz 研究人员指出,arrayref 攻击的命令与控制路径与朝鲜黑客组织 Sapphire Sleet 和 UNC1069 使用的 Mastra 行动重叠,IP 地址共享同一安全证书且使用同一托管商 Hostwinds。攻击者仅新增了拼写错误的 proc-macro1 依赖,模仿流行的 proc-macro2,未修改原有代码,使其通过测试和构建。攻击在发布 86 分钟后被删除,但已被大量下载。受影响包在 Solana 和 Ethereum 工具中广泛使用。Rust 团队认为维护者非恶意行为,其设备或凭证可能遭入侵。

app_icon
ChainCatcher 与创新者共建Web3世界