事件概述

8月20日,攻击者通过供应链攻击发布3个广泛使用的Rust代码包恶意版本,其中arrayref被约四分之三的Rust开发环境使用。

攻击细节

  • 恶意更新隐藏后门,可在用户编译项目时自动窃取登录信息

  • 编译受影响版本的用户,其电脑和密钥可能已暴露

  • 攻击者仅新增拼写错误的proc-macro1依赖,未修改原有代码,使恶意版本通过测试和构建


关联线索

Wiz研究人员指出,arrayref攻击的命令与控制路径与朝鲜黑客组织Sapphire Sleet和UNC1069使用的Mastra行动存在重叠,相关IP地址共享同一安全证书,并使用同一托管商Hostwinds。

影响与回应

恶意版本在发布86分钟后被删除,但已被大量下载,受影响代码包广泛应用于Solana和Ethereum工具。Rust团队认为,维护者并无恶意行为,其设备或凭证可能遭到入侵。