BTC $85,226.14 +1.10%
ETH $2,698.50 +0.60%
BNB $774.62 +1.03%
XRP $1.51 +1.16%
SOL $120.00 +2.16%
TRX $0.3361 +0.50%
DOGE $0.0952 +1.08%
ADA $0.2530 +2.68%
BCH $314.39 +2.27%
LINK $14.23 -0.52%
HYPE $89.46 +2.41%
AAVE $183.75 +9.90%
SUI $1.17 +1.82%
XLM $0.2218 +1.25%
ZEC $1,372.02 +0.06%
AAPL $332.83 +1.28%
AMZN $250.82 +1.39%
GOOGL $342.97 +0.95%
MSFT $514.29 -0.01%
META $729.69 +0.14%
NVDA $236.31 +2.49%
TSLA $370.82 +4.01%
SNDK $1,731.76 -0.62%
INTC $122.09 +2.00%
SPCX $156.87 +3.78%
MU $1,082.08 +3.10%
AMD $632.16 +3.42%
BTC $85,226.14 +1.10%
ETH $2,698.50 +0.60%
BNB $774.62 +1.03%
XRP $1.51 +1.16%
SOL $120.00 +2.16%
TRX $0.3361 +0.50%
DOGE $0.0952 +1.08%
ADA $0.2530 +2.68%
BCH $314.39 +2.27%
LINK $14.23 -0.52%
HYPE $89.46 +2.41%
AAVE $183.75 +9.90%
SUI $1.17 +1.82%
XLM $0.2218 +1.25%
ZEC $1,372.02 +0.06%
AAPL $332.83 +1.28%
AMZN $250.82 +1.39%
GOOGL $342.97 +0.95%
MSFT $514.29 -0.01%
META $729.69 +0.14%
NVDA $236.31 +2.49%
TSLA $370.82 +4.01%
SNDK $1,731.76 -0.62%
INTC $122.09 +2.00%
SPCX $156.87 +3.78%
MU $1,082.08 +3.10%
AMD $632.16 +3.42%

러스트

전체
글
뉴스 플래시

Rust 기본 라이브러리 arrayref가 공급망 공격을 받았으며, 북한 해커의 소행으로 의심되고 있다

Cryptopolitan에 따르면, 공격자는 공급망 공격을 통해 세 개의 널리 사용되는 Rust 코드 패키지의 악성 버전을 배포했으며, 그 중 arrayref라는 라이브러리는 약 4분의 3의 Rust 개발 환경에서 사용됩니다. 악성 업데이트는 사용자가 프로젝트를 컴파일할 때 자동으로 로그인 정보를 훔치는 백도어를 숨기고 있으며, 영향을 받은 버전을 컴파일한 사용자는 컴퓨터와 키가 노출되었을 수 있습니다.Wiz 연구원들은 arrayref 공격의 명령 및 제어 경로가 북한 해커 조직 Sapphire Sleet 및 UNC1069가 사용하는 Mastra 행동과 겹친다고 지적했습니다. IP 주소는 동일한 보안 인증서를 공유하며 동일한 호스팅 업체인 Hostwinds를 사용합니다. 공격자는 단지 철자가 틀린 proc-macro1 의존성을 추가하여 인기 있는 proc-macro2를 모방했으며, 기존 코드는 수정하지 않아 테스트와 빌드를 통과했습니다. 공격은 게시된 지 86분 후에 삭제되었지만 이미 대량으로 다운로드되었습니다. 영향을 받은 패키지는 Solana 및 Ethereum 도구에서 널리 사용됩니다. Rust 팀은 유지 관리자의 비악의적 행동을 믿고 있으며, 그들의 장치나 자격 증명이 침해되었을 수 있다고 생각합니다.
app_icon
ChainCatcher Building the Web3 world with innovations.