BTC $82,993.33 +0.53%
ETH $2,509.10 +0.72%
BNB $747.89 +0.44%
XRP $1.40 -0.44%
SOL $110.07 +0.25%
TRX $0.3302 -0.11%
DOGE $0.0858 -0.44%
ADA $0.2491 -1.80%
BCH $278.27 -0.12%
LINK $13.01 +1.33%
HYPE $85.71 +1.83%
AAVE $169.38 -0.49%
SUI $1.11 +2.36%
XLM $0.1963 +0.18%
ZEC $1,236.49 +1.93%
AAPL $336.39 +0.03%
AMZN $262.47 -0.05%
GOOGL $351.39 -0.14%
MSFT $534.94 -0.06%
META $719.09 +0.17%
NVDA $230.38 +0.02%
TSLA $382.49 -0.14%
SNDK $1,598.31 +0.47%
INTC $105.12 +0.24%
SPCX $163.91 +0.56%
MU $1,035.81 +0.23%
AMD $609.99 +0.07%
BTC $82,993.33 +0.53%
ETH $2,509.10 +0.72%
BNB $747.89 +0.44%
XRP $1.40 -0.44%
SOL $110.07 +0.25%
TRX $0.3302 -0.11%
DOGE $0.0858 -0.44%
ADA $0.2491 -1.80%
BCH $278.27 -0.12%
LINK $13.01 +1.33%
HYPE $85.71 +1.83%
AAVE $169.38 -0.49%
SUI $1.11 +2.36%
XLM $0.1963 +0.18%
ZEC $1,236.49 +1.93%
AAPL $336.39 +0.03%
AMZN $262.47 -0.05%
GOOGL $351.39 -0.14%
MSFT $534.94 -0.06%
META $719.09 +0.17%
NVDA $230.38 +0.02%
TSLA $382.49 -0.14%
SNDK $1,598.31 +0.47%
INTC $105.12 +0.24%
SPCX $163.91 +0.56%
MU $1,035.81 +0.23%
AMD $609.99 +0.07%

Библиотека Rust arrayref подверглась атаке на цепочку поставок, подозревают, что это дело рук северокорейских хакеров

2026-08-21 10:54:54

Сообщение ChainCatcher, согласно Cryptopolitan, злоумышленники выпустили три вредоносные версии широко используемых пакетов кода Rust через атаку на цепочку поставок, среди которых библиотека arrayref используется примерно в трех четвертях сред разработки Rust. Вредоносное обновление скрывало бэкдор, который автоматически крал учетные данные пользователей при компиляции проектов; пользователи, компилировавшие затронутые версии, могли подвергнуть риску свои компьютеры и ключи.

Исследователи Wiz отметили, что команда управления и контроля атаки на arrayref пересекается с действиями северокорейской хакерской группы Sapphire Sleet и UNC1069, IP-адреса делят один и тот же сертификат безопасности и используют одного и того же хостинг-провайдера Hostwinds. Злоумышленники просто добавили опечатку в зависимость proc-macro1, имитируя популярный proc-macro2, не изменяя оригинальный код, что позволяло ему проходить тесты и сборки. Атака была удалена через 86 минут после публикации, но уже была загружена в большом количестве. Затронутые пакеты широко используются в инструментах Solana и Ethereum. Команда Rust считает, что действия поддерживающих не были злонамеренными, их устройства или учетные данные могли быть скомпрометированы.

app_icon
ChainCatcher Building the Web3 world with innovations.