精选78吴说区块链(RSS)加密货币多源精选 ×4
Rust生态3包遭供应链攻击涉Solana与Ethereum
Rust 生态 3 个常用软件包遭供应链攻击,恶意版本可在构建时执行远程代码
推荐理由
直接影响Solana和Ethereum核心开发者的构建环境安全,需关注相关依赖库的版本升级与供应链风险排查。
据 StepSecurity 披露,Rust 软件包 arrayref、internment 和 append-only-vec 的恶意版本被植入 proc-macro1 等恶意依赖,攻击者可通过 Rust 的构建脚本在项目编译时下载并执行远程载荷。相关版本分别为 arrayref 0.3.10、internment 0.8.7 和 append-only-vec 0.1.9,总下载量约 2.64 亿次,其中 arrayref 累计下载约 2.45 亿次,其依赖链涉及 Solana 的 solana-runtime、spl-token 以及 Ethereum 的 revm-precompile 等工具;攻击暴露窗口为 2026 年 8 月 20 日 07:11 至 09:25(UTC)。相关恶意版本及 6 个攻击者控制的软件包已从 crates io 删除,发布账户已被锁定,安全版本分别为 0.3.9、0.8.6 和 0.1.8。
更进一步:量化金融体系
看懂新闻只是起点——沿量化金融路径,把它变成能交付的工程能力