2026-08-21 11:24:34ไลบรารี Rust "arrayref" ถูกฝังโค้ดอันตรายจากเหตุโจมตีซัพพลายเชน สรุปภาพรวมตลาดด้วย AIการโจมตีแบบซัพพลายเชนที่บ่อนทำลาย Rust crate ที่มีการใช้งานอย่างแพร่หลาย (โดยเฉพาะ arrayref) ได้สอดแทรกแบ็กดอร์สำหรับขโมยข้อมูลรับรอง ซึ่งอาจทำให้เครื่องของนักพัฒนาและคีย์ส่วนตัวถูกเปิดเผย และก่อให้เกิดความเสี่ยงต่อเนื่องต่อเครื่องมือของ Solana และ Ethereum แม้ว่าจะมีการนำรีลีสที่เป็นอันตรายออกอย่างรวดเร็ว แต่จำนวนการดาวน์โหลดที่มากทำให้เกิดความไม่แน่นอนเกี่ยวกับความปลอดภัยของระบบนิเวศและความเป็นไปได้ที่การตอบสนองต่อเหตุการณ์จะหยุดชะงัก ซึ่งอาจกดดันความต้องการรับความเสี่ยงให้เอนเอียงไปในทางลบต่อระบบนิเวศของสมาร์ตคอนแทร็กต์และโครงสร้างพื้นฐานที่ได้รับผลกระทบในระยะใกล้ระดับผลกระทบ ● ปานกลางสินทรัพย์ที่ได้รับผลกระทบSOL/USDT+5.77%ข้อมูลเชิงลึกจาก AI · SOL/USDTข้อมูลเชิงลึกจาก AI▼ ขาลงเทรดตอนนี้เทรดตอนนี้ →⚠️ ข้อความเชิงลึกนี้สร้างขึ้นโดย AI โดยอ้างอิงจากเนื้อหาข่าวเพื่อใช้เป็นข้อมูลอ้างอิงเท่านั้น ไม่ถือเป็นคำแนะนำในการลงทุนหรือสะท้อนทัศนะของ BingX การลงทุนมีความเสี่ยง โปรดซื้อขายด้วยความระมัดระวังOdaily Planet Daily รายงานว่า วันที่ 20 สิงหาคม ผู้โจมตีปล่อยเวอร์ชันอันตรายของแพ็กเกจโค้ด Rust ยอดนิยม 3 รายการ ผ่านการโจมตีซัพพลายเชน โดยหนึ่งในนั้นคือ "arrayref" ซึ่งถูกใช้งานในสภาพแวดล้อมการพัฒนา Rust ราวสามในสี่ของทั้งหมด อัปเดตที่เป็นอันตรายซ่อนแบ็กดอร์ไว้ เมื่อผู้ใช้คอมไพล์โปรเจกต์ ระบบจะขโมยข้อมูลรับรองการล็อกอินโดยอัตโนมัติ ผู้ที่คอมไพล์เวอร์ชันที่ได้รับผลกระทบอาจทำให้คอมพิวเตอร์และคีย์ถูกเจาะได้ นักวิจัยจาก Wiz ระบุว่าโครงสร้างพื้นฐานสำหรับสั่งการและควบคุม (C2) ที่ใช้ในเหตุ arrayref มีความเชื่อมโยงทับซ้อนกับกลุ่มแฮกเกอร์จากเกาหลีเหนือ Sapphire Sleet และปฏิบัติการ Mastra ของ UNC1069 โดยพบการใช้ IP เดียวกัน ใบรับรองความปลอดภัยชุดเดียวกัน และโฮสติ้งผู้ให้บริการเดียวกันคือ Hostwinds ผู้โจมตีใช้วิธีเพิ่ม dependency ที่สะกดผิดชื่อว่า "procmacro1" เพื่อเลียนแบบ "procmacro2" ที่เป็นที่นิยม โดยไม่แก้ไขโค้ดเดิม ทำให้เวอร์ชันอันตรายผ่านการทดสอบและการบิลด์ได้ แพ็กเกจที่เป็นอันตรายถูกถอดออกภายใน 86 นาทีหลังเผยแพร่ แต่ก่อนหน้านั้นถูกดาวน์โหลดไปเป็นจำนวนมาก แพ็กเกจที่ได้รับผลกระทบถูกใช้อย่างแพร่หลายในเครื่องมือของ Solana และ Ethereum ทีม Rust เชื่อว่าผู้ดูแลแพ็กเกจไม่ได้มีเจตนาร้าย และมีความเป็นไปได้สูงว่าอุปกรณ์หรือข้อมูลรับรองของผู้ดูแลถูกแฮกจนถูกนำไปใช้โจมตี ที่มาข้อจำกัดความรับผิดชอบ: เนื้อหาข้างต้นเป็นเพียงความคิดเห็นของผู้เขียนเท่านั้น และไม่ถือเป็นจุดยืนของ BingX และไม่ถือเป็นคำแนะนำการลงทุนจาก BingX ดูรายละเอียดเพิ่มเติมได้ที่ ข้อกำหนดและเงื่อนไข