利好

Rust 库 arrayref 遭供应链攻击,Solana 软件未受影响

10:43

恶意版本上线 86 分钟后被删,Solana 核心团队确认 AgaveAnza 软件安全。

Woofun AI 监测数据显示,Rust 生态中广泛使用的 arrayref 库遭遇供应链攻击。攻击者疑似通过入侵账户凭据,发布了包含恶意的 proc-macro1 版本,该版本在 crates.io 存续约 86 分钟后被移除,同期另有其他相关 crate 受到影响。Rust 安全响应团队建议用户核查本地依赖缓存。

Solana 核心开发团队 Anza 确认已获悉该事件,并声明 Agave 及 Anza 软件均未受影响。Anza 提醒今日执行过 cargo 更新的用户,需对照官方指标进行安全检查。

WOOFUN AI

影响力评估 · 一键速读

arrayref 作为 Rust 基础库,其供应链攻击虽迅速被遏制,但仍暴露了开源依赖管理的潜在风险。Solana 核心组件确认未受影响,有助于缓解社区对底层基础设施安全的担忧。此次事件提示开发者需加强对上游依赖的监控,及时响应安全团队的缓存检查建议。
WOOFUN AI 生成 · 仅供参考,非投资建议

评论

回复 @用户
0/800

暂无评论

消息提醒

登录后查看消息
查看全部消息管理订阅