러스트 크레이트 3종, 원격 코드 실행 위험 노출

| 토큰포스트 속보

러스트(Rust) 패키지 저장소 크레이트 3종이 악성 의존성을 통해 빌드 시 원격 코드 실행 위험에 노출된 것으로 전해졌다.

러스트 공급망 공격으로 솔라나(Solana) 생태계 구성요소가 잠재적 원격 코드 실행 위험에 노출됐다고 크립토브리핑(Crypto Briefing)은 전했다. 문제가 된 크레이트는 arrayref@0.3.10, internment@0.8.7, append-only-vec@0.1.9이며, 악성 proc-macro1 의존성을 포함해 카고(Cargo) 빌드 중 교차 플랫폼 악성 코드가 실행된 것으로 파악됐다.

전체 노출 시간은 2026년 8월 20일 오후 4시 11분부터 6시 25분까지였다. 이 시간대는 원문 기준 2026년 8월 20일 07시 11분부터 09시 25분(UTC)을 한국시간으로 환산한 것이다.

문제가 된 의존성 경로는 솔라나와 이더리움(Ethereum) 도구 체계 일부에도 걸쳐 있는 것으로 전해졌다. 러스트 보안대응팀은 해당 릴리스를 제거하고 유지관리자 계정을 잠근 것으로 알려졌다.

본 기사는 시장 데이터 및 차트 분석을 바탕으로 작성되었으며, 특정 종목에 대한 투자 권유가 아닙니다.

많이 본 기사

지금 꼭 알아야 할 리포트

게임하고 주식토큰 뽑기