Thư viện cơ bản Rust arrayref bị tấn công chuỗi cung ứng, nghi ngờ là do hacker Triều Tiên thực hiện
Theo thông tin từ ChainCatcher, theo báo cáo của Cryptopolitan, kẻ tấn công đã phát hành ba phiên bản độc hại của các gói mã Rust được sử dụng rộng rãi thông qua một cuộc tấn công chuỗi cung ứng, trong đó thư viện có tên là arrayref được khoảng ba phần tư môi trường phát triển Rust sử dụng. Cập nhật độc hại đã ẩn giấu một cửa hậu, có thể tự động đánh cắp thông tin đăng nhập khi người dùng biên dịch dự án, những người đã biên dịch phiên bản bị ảnh hưởng có thể đã làm lộ máy tính và khóa của họ.
Các nhà nghiên cứu của Wiz chỉ ra rằng lệnh và đường dẫn kiểm soát của cuộc tấn công arrayref trùng lặp với hoạt động Mastra được sử dụng bởi tổ chức hacker Bắc Triều Tiên Sapphire Sleet và UNC1069, địa chỉ IP chia sẻ cùng một chứng chỉ bảo mật và sử dụng cùng một nhà cung cấp dịch vụ Hostwinds. Kẻ tấn công chỉ thêm một phụ thuộc proc-macro1 có lỗi chính tả, mô phỏng proc-macro2 phổ biến, không sửa đổi mã gốc, giúp nó vượt qua kiểm tra và xây dựng. Cuộc tấn công đã bị xóa sau 86 phút phát hành, nhưng đã được tải xuống rất nhiều. Gói bị ảnh hưởng được sử dụng rộng rãi trong các công cụ Solana và Ethereum. Nhóm Rust tin rằng hành vi của người duy trì không ác ý, thiết bị hoặc thông tin xác thực của họ có thể đã bị xâm nhập.






