RecodeX 重构消息,安全研究人员发现,与Solana相关的依赖链中混入了恶意Rust crate,这些包在构建过程中执行远程载荷,危及开发者机器和CI主机安全。攻击者利用供应链投毒手段,影响依赖这些包的开发环境。目前尚无具体受影响项目或用户数量的官方统计,但建议开发者审查依赖来源并更新至安全版本。
RecodeX 重构消息,安全研究人员发现,与Solana相关的依赖链中混入了恶意Rust crate,这些包在构建过程中执行远程载荷,危及开发者机器和CI主机安全。攻击者利用供应链投毒手段,影响依赖这些包的开发环境。目前尚无具体受影响项目或用户数量的官方统计,但建议开发者审查依赖来源并更新至安全版本。