BTC $79,350.61 -0.83%
ETH $2,489.00 -0.51%
BNB $743.90 -1.77%
XRP $1.40 -1.55%
SOL $105.00 -1.46%
TRX $0.3367 +0.75%
DOGE $0.0895 -0.59%
ADA $0.2188 -0.33%
BCH $256.70 -1.66%
LINK $13.23 +7.48%
HYPE $87.79 -0.05%
AAVE $134.30 -0.60%
SUI $0.8133 +1.74%
XLM $0.1917 +2.49%
ZEC $1,205.13 +1.54%
BTC $79,350.61 -0.83%
ETH $2,489.00 -0.51%
BNB $743.90 -1.77%
XRP $1.40 -1.55%
SOL $105.00 -1.46%
TRX $0.3367 +0.75%
DOGE $0.0895 -0.59%
ADA $0.2188 -0.33%
BCH $256.70 -1.66%
LINK $13.23 +7.48%
HYPE $87.79 -0.05%
AAVE $134.30 -0.60%
SUI $0.8133 +1.74%
XLM $0.1917 +2.49%
ZEC $1,205.13 +1.54%

Библиотека Rust arrayref подверглась атаке на цепочку поставок, подозревают, что это дело рук северокорейских хакеров

2026-08-21 10:54:54

Сообщение ChainCatcher, согласно Cryptopolitan, злоумышленники выпустили три вредоносные версии широко используемых пакетов кода Rust через атаку на цепочку поставок, среди которых библиотека arrayref используется примерно в трех четвертях сред разработки Rust. Вредоносное обновление скрывало бэкдор, который автоматически крал учетные данные пользователей при компиляции проектов; пользователи, компилировавшие затронутые версии, могли подвергнуть риску свои компьютеры и ключи.

Исследователи Wiz отметили, что команда управления и контроля атаки на arrayref пересекается с действиями северокорейской хакерской группы Sapphire Sleet и UNC1069, IP-адреса делят один и тот же сертификат безопасности и используют одного и того же хостинг-провайдера Hostwinds. Злоумышленники просто добавили опечатку в зависимость proc-macro1, имитируя популярный proc-macro2, не изменяя оригинальный код, что позволяло ему проходить тесты и сборки. Атака была удалена через 86 минут после публикации, но уже была загружена в большом количестве. Затронутые пакеты широко используются в инструментах Solana и Ethereum. Команда Rust считает, что действия поддерживающих не были злонамеренными, их устройства или учетные данные могли быть скомпрометированы.

app_icon
ChainCatcher Building the Web3 world with innovations.