Северокорейские хакеры атаковали цепочку поставок Rust: под ударом экосистема Solana

1 час назад 2 источника negative

Главное по теме:

  • Атака на Rust-крейты обнажает systemic уязвимость Solana-инфраструктуры: срочный аудит Cargo.lock обязателен.
  • Даже кратковременный компромисс зависимостей несёт риски утечки ключей, требуя пересмотра доверия к экосистеме.
  • Нацеленность КНДР на open-source подтверждает структурный тренд атак на крипторазработчиков и их окружение.

21 августа 2026 года специалисты по кибербезопасности раскрыли скоординированную атаку на цепочку поставок Rust-библиотек, затронувшую ключевые компоненты экосистемы Solana. Вредоносные версии крейтов arrayref 0.3.10, append-only-vec 0.1.9 и internment 0.8.7 были опубликованы в официальном репозитории crates.io накануне, 20 августа.

По данным Aikido, злоумышленники получили доступ к учётным данным или машине легитимного мейнтейнера, после чего загрузили модифицированные пакеты с зависимостью от вредоносного proc-macro1. Сценарий сборки build.rs выполнял код, который извлекал учётные данные браузеров и обращался к локальному хранилищу расширений криптовалютных кошельков. Это создавало прямую угрозу для пользователей и разработчиков цифровых активов.

Специалисты Wiz Threat Intelligence обнаружили пересечения с инфраструктурой, ранее связывавшейся с северокорейскими APT-группировками, в частности с UNC1069. Командно-контрольные серверы использовали IP-диапазоны хостинг-провайдера Hostwinds LLC, которые уже фигурировали в отчётах Google Cloud Threat Intelligence и Mandiant. Это указывает на возможное расширение тактик хакеров, атакующих низкоуровневые зависимости Rust для компрометации криптовалютных проектов и корпоративных сред разработки.

Реагирование репозитория было оперативным, но не мгновенным: вредоносная версия arrayref оставалась доступной в индексах crates.io от 86 до 107 минут. Rust Security Response Team удалила скомпрометированные пакеты и временно заблокировала аккаунт разработчика. Эксперты призывают проверять Cargo.lock на наличие зависимостей proc-macro1, proc-macro-en и неаутентифицированных версий.

Библиотека arrayref насчитывает более 244 млн совокупных загрузок и присутствует примерно в трёх четвертях окружений, где используется Rust. Поскольку Rust широко применяется в проектах Solana, инцидент может заставить трейдеров и разработчиков пересмотреть оценку рисков для SOL и связанных приложений.

Источники
Главное сегодня
Отказ от ответственности

Данный материал носит информационный характер и не является инвестиционной рекомендацией. Криптоактивы высокорискованны и волатильны — возможна полная потеря средств. Материалы могут содержать ссылки и пересказы сторонних источников; администрация не отвечает за их содержание и точность. Coinalertnews рекомендует самостоятельно проверять информацию и консультироваться со специалистами, прежде чем принимать любые финансовые решения на основе этого контента.