BTC
ETH
HTX
SOL
BNB
ดูตลาด
简中
繁中
English
日本語
한국어
ภาษาไทย
Tiếng Việt

เวอร์ชันมุ่งร้ายสามารถขโมยข้อมูลเข้าสู่ระบบและคีย์สำคัญได้ ไลบรารีพื้นฐานของ Rust อย่าง arrayref ถูกโจมตีในห่วงโซ่อุปทาน

2026-08-21 03:11

รายงานจาก Odaily วันที่ 20 สิงหาคม เมื่อวันที่ 20 สิงหาคม ผู้โจมตีเผยแพร่เวอร์ชันมุ่งร้ายของแพ็กเกจโค้ด Rust ที่ใช้งานอย่างแพร่หลาย 3 รายการผ่านการโจมตีในห่วงโซ่อุปทาน โดย arrayref ถูกใช้ในสภาพแวดล้อมการพัฒนา Rust ประมาณสามในสี่ การอัปเดตมุ่งร้ายซ่อนแบ็คดอร์ที่สามารถขโมยข้อมูลเข้าสู่ระบบโดยอัตโนมัติเมื่อผู้ใช้คอมไพล์โปรเจกต์ ผู้ใช้ที่คอมไพล์เวอร์ชันที่ได้รับผลกระทบอาจเปิดเผยคอมพิวเตอร์และคีย์สำคัญของตน นักวิจัยของ Wiz ชี้ให้เห็นว่าเส้นทางคำสั่งและการควบคุมของการโจมตี arrayref ทับซ้อนกับปฏิบัติการ Mastra ที่ใช้โดยกลุ่มแฮกเกอร์เกาหลีเหนือ Sapphire Sleet และ UNC1069 โดยที่อยู่ IP ที่เกี่ยวข้องใช้ใบรับรองความปลอดภัยร่วมกันและใช้ผู้ให้บริการโฮสติ้งรายเดียวกันคือ Hostwinds ผู้โจมตีเพิ่มเพียง dependency ที่สะกดผิดชื่อ proc-macro1 เพื่อเลียนแบบ proc-macro2 ที่เป็นที่นิยม โดยไม่แก้ไขโค้ดเดิม ทำให้เวอร์ชันมุ่งร้ายผ่านการทดสอบและการ build เวอร์ชันมุ่งร้ายที่เกี่ยวข้องถูกลบออก 86 นาทีหลังเผยแพร่ แต่ถูกดาวน์โหลดไปเป็นจำนวนมากแล้ว แพ็กเกจโค้ดที่ได้รับผลกระทบถูกใช้อย่างกว้างขวางในเครื่องมือ Solana และ Ethereum ทีมงาน Rust เชื่อว่าผู้ดูแลไม่มีพฤติกรรมมุ่งร้าย อุปกรณ์หรือข้อมูลประจำตัวของพวกเขาอาจถูกบุกรุก

ค้นหา
ดาวน์โหลดแอพ Odaily พลาเน็ตเดลี่
ให้คนบางกลุ่มเข้าใจ Web3.0 ก่อน
IOS
Android