恶意版本可窃取登录信息和密钥,Rust基础库arrayref遭供应链攻击

来源:Odaily 星球日报 · 2026-08-21
EthereumSolana

AI 摘要

一句话摘要: Rust基础库arrayref遭供应链攻击,恶意版本可窃取登录信息和密钥。 关键事实: 攻击者发布3个恶意Rust包,arrayref被约75%开发环境使用,恶意版本隐藏后门窃取登录信息,攻击路径与朝鲜黑客组织Sapphire Sleet相关,恶意版本发布86分钟后被删除但已被大量下载。 涉及主体: arrayref, Wiz, Rust团队, Sapphire Sleet, UNC1069, Hostwinds, Solana, Ethereum 可能影响: 依赖arrayref的Solana和Ethereum工具用户面临密钥泄露风险,供应链安全再次敲响警钟,开源生态信任体系受冲击。 是否值得继续跟踪: 是,攻击者手法隐蔽且涉及朝鲜APT组织,后续可能披露更多受影响项目或攻击链细节。 噪音/炒作风险: 低,事件有明确技术证据和广泛影响面,非概念炒作。

阅读原文 →

← 更多文章