扫码下载
搜索“Crates”共有2条相关结果
Techub News 消息,包括慢雾、Socket 和 StepSecurity 在内的安全研究人员报告了一场针对 Rust 生态的协同供应链攻击,影响了 arrayref@0.3.10、internment@0.8.7 和 append-only-vec@0.1.9 等多个广泛使用的库,其中部分库与 Solana 生态系统存在关联。攻击者通过恶意代码注入实施攻击,具体细节仍在调查中。(@WuBlockchain)
Techub News 消息,据 CoinDesk 报道,安全公司 Socket 本周发现 TrapDoor 供应链攻击,通过 npm、PyPI 和 Crates.io 植入 34 个恶意软件包,专门针对 Solana、Sui 和 Aptos 开发者窃取钱包私钥及云凭证。 攻击者将代码伪装成钱包安全检查器、DeFi 风险扫描器等开发工具,安装后搜索机器敏感文件。Socket 称攻击者还利用 AI 配置文件植入隐藏指令,试图劫持 AI 编程会话以窃取机密。目前尚未确认具体受害者及损失金额。