Foresight News 消息,Rust 发布公告称,其流行库 arrayref 遭遇供应链攻击。攻击者疑似通过账户凭据入侵,发布了恶意 proc-macro1 版本。该版本在 crates.io 上线约 86 分钟后被删除。同期还有其他相关 crate 被影响。Rust 安全响应团队建议用户检查本地依赖缓存。
Solana 核心开发团队 Anza 随后发推确认已知悉该事件,Agave 及 Anza 软件未受影响,并提醒今日执行过 cargo 更新的用户对照官方指标进行检查。
Foresight News 消息,Rust 发布公告称,其流行库 arrayref 遭遇供应链攻击。攻击者疑似通过账户凭据入侵,发布了恶意 proc-macro1 版本。该版本在 crates.io 上线约 86 分钟后被删除。同期还有其他相关 crate 被影响。Rust 安全响应团队建议用户检查本地依赖缓存。
Solana 核心开发团队 Anza 随后发推确认已知悉该事件,Agave 及 Anza 软件未受影响,并提醒今日执行过 cargo 更新的用户对照官方指标进行检查。