Une attaque de la chaîne d’approvisionnement Rust expose l’écosystème Solana à une exécution de code à distance potentielle

Share

Trois paquets Rust largement utilisés ont été brièvement piratés le 20 août 2026, injectant un malware dans les builds des développeurs et mettant l’infrastructure blockchain critique, y compris celle de Solana, en danger. Les versions malveillantes sont restées en ligne sur le registre crates.io pendant 86 à 107 minutes dans une fenêtre de 23 minutes. Le paquet arrayref, piliers de l’écosystème Solana, avait accumulé entre 152 et 245 millions de téléchargements. Les risques incluaient l’exécution de code à distance et le vol d’identifiants. Des chercheurs de Wiz ont lié l’attaque à des acteurs cyber nord-coréens suivis sous le nom de Sapphire Sleet. Aucune compromission à grande échelle n’a été signalée publiquement à ce stade.

Source: Lire l’article original

Telemac
Telemachttp://cryptoinfo.ch
Passionné de nouvelles technologies, j’explore l’univers de la blockchain et des cryptomonnaies pour partager l’actualité et les innovations du secteur.

Lire la Suite

Articles