利好
Rust 库 arrayref 遭供应链攻击,Solana 软件未受影响
10:43
恶意版本上线 86 分钟后被删,Solana 核心团队确认 Agave 及 Anza 软件安全。
Woofun AI 监测数据显示,Rust 生态中广泛使用的 arrayref 库遭遇供应链攻击。攻击者疑似通过入侵账户凭据,发布了包含恶意的 proc-macro1 版本,该版本在 crates.io 存续约 86 分钟后被移除,同期另有其他相关 crate 受到影响。Rust 安全响应团队建议用户核查本地依赖缓存。
Solana 核心开发团队 Anza 确认已获悉该事件,并声明 Agave 及 Anza 软件均未受影响。Anza 提醒今日执行过 cargo 更新的用户,需对照官方指标进行安全检查。
WOOFUN AI
影响力评估 · 一键速读
arrayref 作为 Rust 基础库,其供应链攻击虽迅速被遏制,但仍暴露了开源依赖管理的潜在风险。Solana 核心组件确认未受影响,有助于缓解社区对底层基础设施安全的担忧。此次事件提示开发者需加强对上游依赖的监控,及时响应安全团队的缓存检查建议。
WOOFUN AI 生成 · 仅供参考,非投资建议
评论
暂无评论