러스트(Rust) 패키지 생태계에서 공급망 공격이 발생해 arrayref 등 3개 라이브러리가 영향을 받은 것으로 전해졌다. 솔라나(Solana) 생태계 일부 컴포넌트도 영향 범위에 거론됐다.
슬로우미스트(SlowMist)는 이번 공격이 솔라나 생태계의 여러 컴포넌트와 관련된다고 밝혔다고 포사이트뉴스(Foresight News)는 전했다.
영향을 받은 라이브러리는 arrayref, internment, append-only-vec 등 3개로 제시됐다. 러스트 기반 프로젝트가 외부 패키지 의존성을 통해 악성 코드 노출 위험을 받을 수 있다는 점이 이번 사안의 핵심이다.
솔라나는 러스트 기반 개발 비중이 큰 블록체인 생태계로 꼽힌다. 관련 컴포넌트를 사용하는 개발자와 프로젝트는 해당 라이브러리 사용 여부와 의존성 버전을 점검할 필요가 있다.
<저작권자 ⓒ TokenPost, 무단전재 및 재배포 금지>
많이 본 기사