Rust基础库arrayref遭供应链攻击,疑似系朝鲜黑客所为

来源:PANews · 2026-08-21
EthereumSolana

AI 摘要

一句话摘要: Rust库arrayref遭供应链攻击,疑朝鲜黑客植入后门窃取登录信息。 关键事实: 恶意版本发布86分钟后被删但已被大量下载,攻击者新增拼写错误的proc-macro1依赖绕过检测,命令路径与朝鲜黑客组织Sapphire Sleet重叠。 涉及主体: arrayref, Wiz, Sapphire Sleet, UNC1069, Hostwinds, Rust团队, Solana, Ethereum 可能影响: 大量Rust开发环境(约75%)受影响,Solana和Ethereum工具用户密钥可能泄露,引发对开源供应链安全信任危机。 是否值得继续跟踪: 是,需关注后续恶意包清理、受害者范围确认及Rust生态安全加固措施。 噪音/炒作风险: 低,事件涉及真实代码后门和国家级黑客,影响面广且已获多方验证。

阅读原文 →

← 更多文章