Trois paquets Rust largement utilisés ont été brièvement piratés le 20 août 2026, injectant un malware dans les builds des développeurs et mettant l’infrastructure blockchain critique, y compris celle de Solana, en danger. Les versions malveillantes sont restées en ligne sur le registre crates.io pendant 86 à 107 minutes dans une fenêtre de 23 minutes. Le paquet arrayref, piliers de l’écosystème Solana, avait accumulé entre 152 et 245 millions de téléchargements. Les risques incluaient l’exécution de code à distance et le vol d’identifiants. Des chercheurs de Wiz ont lié l’attaque à des acteurs cyber nord-coréens suivis sous le nom de Sapphire Sleet. Aucune compromission à grande échelle n’a été signalée publiquement à ce stade.
Source: Lire l’article original

