BTC $77,664.17 -2.96%
ETH $2,440.67 -2.15%
BNB $690.19 -2.68%
XRP $1.38 -3.64%
SOL $103.97 -2.89%
TRX $0.3408 +0.65%
DOGE $0.0850 -3.41%
ADA $0.2015 -4.22%
BCH $247.47 -6.53%
LINK $11.37 -3.20%
HYPE $81.66 -2.41%
AAVE $121.28 -4.11%
SUI $0.7401 -3.25%
XLM $0.1782 -3.43%
ZEC $807.35 +2.45%
BTC $77,664.17 -2.96%
ETH $2,440.67 -2.15%
BNB $690.19 -2.68%
XRP $1.38 -3.64%
SOL $103.97 -2.89%
TRX $0.3408 +0.65%
DOGE $0.0850 -3.41%
ADA $0.2015 -4.22%
BCH $247.47 -6.53%
LINK $11.37 -3.20%
HYPE $81.66 -2.41%
AAVE $121.28 -4.11%
SUI $0.7401 -3.25%
XLM $0.1782 -3.43%
ZEC $807.35 +2.45%

ref

전체
뉴스 플래시

Rust 기본 라이브러리 arrayref가 공급망 공격을 받았으며, 북한 해커의 소행으로 의심되고 있다

Cryptopolitan에 따르면, 공격자는 공급망 공격을 통해 세 개의 널리 사용되는 Rust 코드 패키지의 악성 버전을 배포했으며, 그 중 arrayref라는 라이브러리는 약 4분의 3의 Rust 개발 환경에서 사용됩니다. 악성 업데이트는 사용자가 프로젝트를 컴파일할 때 자동으로 로그인 정보를 훔치는 백도어를 숨기고 있으며, 영향을 받은 버전을 컴파일한 사용자는 컴퓨터와 키가 노출되었을 수 있습니다.Wiz 연구원들은 arrayref 공격의 명령 및 제어 경로가 북한 해커 조직 Sapphire Sleet 및 UNC1069가 사용하는 Mastra 행동과 겹친다고 지적했습니다. IP 주소는 동일한 보안 인증서를 공유하며 동일한 호스팅 업체인 Hostwinds를 사용합니다. 공격자는 단지 철자가 틀린 proc-macro1 의존성을 추가하여 인기 있는 proc-macro2를 모방했으며, 기존 코드는 수정하지 않아 테스트와 빌드를 통과했습니다. 공격은 게시된 지 86분 후에 삭제되었지만 이미 대량으로 다운로드되었습니다. 영향을 받은 패키지는 Solana 및 Ethereum 도구에서 널리 사용됩니다. Rust 팀은 유지 관리자의 비악의적 행동을 믿고 있으며, 그들의 장치나 자격 증명이 침해되었을 수 있다고 생각합니다.

Bitrefill은 의심되는 북한 해커의 공격으로 고객 데이터가 유출되었음을 공개하고, 관련 시스템을 차단하여 격리 조치를 취했습니다

비트코인 결제 서비스 제공업체 Bitrefill이 X 플랫폼에 게시한 글에서 2026년 3월 1일 네트워크 공격으로 고객 데이터가 유출되었다고 밝혔습니다. 공격은 한 직원의 침해된 노트북에서 발생했으며, 일부 데이터베이스와 암호화폐 지갑이 공격자에게 접근당했습니다.조사 결과, 이번 공격 방식은 북한 DPRK Lazarus/Bluenoroff 해커 조직이 과거 암호화 기업을 대상으로 한 공격과 매우 유사하며, 약 18,500개의 구매 기록이 제한된 고객 정보(이메일, 암호화 결제 주소 및 IP 메타데이터)를 포함하고 있습니다. 이 중 약 1,000개의 기록의 고객 이름 정보는 암호화되어 저장되었지만 접근될 가능성이 있습니다. Bitrefill은 고객이 특별한 조치를 취할 필요는 없지만, 이상한 정보에 주의할 것을 권장합니다.Bitrefill은 현재 관련 시스템을 차단하여 격리했으며, 보안 전문가, 블록체인 분석가 및 법 집행 기관과 협력하고 있으며, 현재 거의 정상 운영을 회복했습니다. 회사는 사업이 장기적으로 수익성이 있으며 자금이 충분하여 이번 손실을 흡수할 수 있다고 강조하며, 내부 접근 통제, 모니터링 및 비상 대응 메커니즘을 포함한 사이버 보안 조치를 지속적으로 강화할 것이라고 밝혔습니다.
app_icon
ChainCatcher Building the Web3 world with innovations.