Rust sagte, dass seine beliebte Arrayref-Bibliothek von einem Supply-Chain-Angriff betroffen war. Laut Foresight News sollen Angreifer vermutlich kompromittierte Kontozugangsdaten genutzt haben, um eine bösartige proc-macro1-Version zu veröffentlichen, die etwa 86 Minuten nach ihrem Erscheinen auf crates.io wieder entfernt wurde.
Rust sagte, dass auch andere verwandte Crates betroffen waren. Das Team für die Rust-Sicherheitsreaktion riet den Nutzern, ihre lokalen Abhängigkeits-Caches zu überprüfen.
Das Solana-Kernentwicklungsteam Anza erklärte später, dass es den Vorfall zur Kenntnis genommen habe, und dass die Software Agave und Anza nicht betroffen sei. Außerdem forderte es Nutzer auf, die heute cargo updates ausgeführt hatten, ihre Systeme mit den offiziellen Indikatoren zu vergleichen.
