러스트(Rust) 패키지 저장소 크레이트 3종이 악성 의존성을 통해 빌드 시 원격 코드 실행 위험에 노출된 것으로 전해졌다.
러스트 공급망 공격으로 솔라나(Solana) 생태계 구성요소가 잠재적 원격 코드 실행 위험에 노출됐다고 크립토브리핑(Crypto Briefing)은 전했다. 문제가 된 크레이트는 arrayref@0.3.10, internment@0.8.7, append-only-vec@0.1.9이며, 악성 proc-macro1 의존성을 포함해 카고(Cargo) 빌드 중 교차 플랫폼 악성 코드가 실행된 것으로 파악됐다.
전체 노출 시간은 2026년 8월 20일 오후 4시 11분부터 6시 25분까지였다. 이 시간대는 원문 기준 2026년 8월 20일 07시 11분부터 09시 25분(UTC)을 한국시간으로 환산한 것이다.
문제가 된 의존성 경로는 솔라나와 이더리움(Ethereum) 도구 체계 일부에도 걸쳐 있는 것으로 전해졌다. 러스트 보안대응팀은 해당 릴리스를 제거하고 유지관리자 계정을 잠근 것으로 알려졌다.
<저작권자 ⓒ TokenPost, 무단전재 및 재배포 금지>
많이 본 기사