暂无内容
Foresight News

慢雾:Rust 供应链攻击波及 arrayref 等三个库,涉及 Solana 生态多个组件

发布于 2026/8/21 10:40:35

AI 摘要

慢雾监测发现 Rust 供应链攻击波及 arrayref、internment、append-only-vec 三个库,被攻陷版本引入恶意依赖 proc-macro1,可在 Cargo 构建时执行跨平台恶意软件。arrayref 应用广泛,在 Solana 生态(代币、质押、验证者组件)中覆盖面较大,但使用数据不代表已遭攻陷。攻击可能造成构建阶段远程代码执行、数据窃取等。慢雾建议检查 Cargo.lock、精确版本要求并轮换凭证。

#安全#SOL#供应链攻击
AI 评分: 75
🔗 访问原文

其他报道 (10条)

📰
ME News·2026/8/21 10:46:53
慢雾:Rust 供应链攻击波及 arrayref 等三个库,涉及 Solana 生态多个组件
🔗
🌊
TechFlow·2026/8/21 10:42:33
慢雾警示 Rust 供应链攻击波及多个合法 Crates
🔗
📣
吴说区块链·2026/8/21 03:49:44
Rust 生态 3 个常用软件包遭供应链攻击,恶意版本可在构建时执行远程代码
🔗
Odaily·2026/8/21 03:11:28
恶意版本可窃取登录信息和密钥,Rust基础库arrayref遭供应链攻击
🔗
📰
火星财经·2026/8/21 02:57:09
Rust 基础库 arrayref 遭供应链攻击,疑似系朝鲜黑客所为
🔗
📰
BitpushNews·2026/8/21 02:57:07
Rust 基础库 arrayref 遭供应链攻击,疑似系朝鲜黑客所为
🔗
链捕手·2026/8/21 02:55:33
Rust 基础库 arrayref 遭供应链攻击,疑似系朝鲜黑客所为
🔗
📰
AiCoin·2026/8/21 02:54:35
Rust 基础库 arrayref 遭供应链攻击,疑似与朝鲜黑客组织有关
🔗
📰
PANews·2026/8/21 02:54:06
Rust基础库arrayref遭供应链攻击,疑似系朝鲜黑客所为
🔗
📰
Foresight News·2026/8/21 02:43:27
Rust 流行库 arrayref 遭供应链攻击,Agave 及 Anza 软件未受影响
🔗