اختراق مكتبة Rust الشهيرة arrayref عبر هجوم على سلسلة التوريد
ملخص سوق AI
أدّى اختراقٌ لسلسلة التوريد لحِزم Rust المستخدمة على نطاق واسع (ولا سيما arrayref) إلى إدخال بابٍ خلفي لسرقة بيانات الاعتماد قد يكون كشف أجهزة المطورين والمفاتيح الخاصة، مع مخاطر لاحقة على أدوات Solana وEthereum. وعلى الرغم من إزالة الإصدارات الخبيثة بسرعة، فإن كثافة عمليات التنزيل تثير حالة من عدم اليقين بشأن أمن المنظومة واحتمال حدوث اضطرابات في استجابة الحوادث، ما قد يضغط على شهية المخاطر تجاه منظومات العقود الذكية والبنية التحتية المتأثرة على المدى القريب.
مستوى التأثير
● متوسط
الأصول المتأثرة
SOL/USDT+5.77%
رؤية AI · SOL/USDTرؤية AI
▼ هابط
تداول الآن
⚠️ الرؤى التي يُنشئها AI مبنية على محتوى الأخبار، وتُقدَّم لأغراض معلوماتية فقط. لا تُشكّل نصيحة استثمارية، ولا تعبّر عن آراء BingX. ينطوي الاستثمار على مخاطر. يُرجى التداول بمسؤولية.
أفادت Odaily Planet Daily أنه في 20 أغسطس نشر مهاجمون إصدارات خبيثة من ثلاث حزم برمجية شائعة في Rust ضمن هجوم على سلسلة التوريد، بينها حزمة arrayref المستخدمة في نحو ثلاثة أرباع بيئات تطوير Rust. واحتوى التحديث الخبيث على باب خلفي يسرق بيانات تسجيل الدخول تلقائياً عند قيام المستخدمين بترجمة (compile) مشاريعهم، ما يعني أن الأجهزة والمفاتيح لدى من قاموا بترجمة الإصدارات المتأثرة قد تكون تعرضت للاختراق.
وأشار باحثو Wiz إلى أن بنية التحكّم والسيطرة المستخدمة في هجوم arrayref تتقاطع مع بنية مجموعات قرصنة كورية شمالية تُعرف باسم Sapphire Sleet وعملية Mastra التابعة لـ UNC1069، مع تطابق عناوين IP وشهادات الأمان ومزوّد الاستضافة Hostwinds.
وبحسب التقرير، اكتفى المهاجمون بإضافة تبعية مكتوبة بشكل خاطئ باسم procmacro1 لمحاكاة الحزمة المعروفة procmacro2 من دون تعديل الشيفرة الأصلية، ما ساعد الإصدارات الخبيثة على اجتياز الاختبارات وعمليات البناء. ورغم إزالة الإصدارات الخبيثة بعد 86 دقيقة من نشرها، كانت قد حُمّلت على نطاق واسع بالفعل، علماً أن الحزم المتأثرة تدخل في أدوات مستخدمة على نطاق واسع ضمن منظومتي Solana وEthereum.
ويرى فريق Rust أن القائمين على صيانة الحزم لم يتصرفوا بسوء نية، وأن أجهزتهم أو بيانات اعتمادهم كانت على الأرجح قد تعرّضت للاختراق.