맨위로 가기
  • 공유 공유
  • 댓글 댓글
  • 추천 추천
  • 스크랩 스크랩
  • 인쇄 인쇄
  • 글자크기 글자크기
링크 복사 완료 링크가 복사되었습니다.

어레이레프 공급망 공격, 아가브·안자 영향 없어

프로필
토큰포스트 속보
댓글 0
좋아요 비화설화 0

러스트 생태계 라이브러리 어레이레프에서 악성 의존성 유입이 확인됐다. 솔라나 계열 아가브와 안자 소프트웨어는 영향 대상에 포함되지 않은 것으로 전해졌다.

 노트북 옆에서 검토 중인 의존성 문서 / TokenPost.ai

노트북 옆에서 검토 중인 의존성 문서 / TokenPost.ai

러스트(Rust) 생태계에서 널리 쓰이는 라이브러리 어레이레프(arrayref)가 공급망 공격을 받은 것으로 확인됐다. 다만 솔라나(Solana) 계열 검증자 클라이언트 아가브(Agave)와 개발사 안자(Anza) 소프트웨어는 영향을 받지 않은 것으로 전해졌다.

포사이트뉴스(Foresight News)는 어레이레프가 공급망 공격을 받았고 아가브와 안자 소프트웨어는 영향을 받지 않았다고 20일 보도했다. 악성 의존성 proc-macro1이 포함된 버전으로는 어레이레프 0.3.10과 append-only-vec 0.1.9가 지목됐다.

악성 패키지 proc-macro1은 정상 패키지 proc-macro2를 가장한 타이포스쿼팅 패키지로 지목됐다. 해당 패키지는 빌드 단계에서 원격 파일을 내려받아 실행하는 구조였으며, 어레이레프 기능을 직접 호출하지 않아도 프로젝트를 컴파일하는 과정에서 페이로드가 실행될 수 있었던 것으로 분석됐다.

아가브와 안자 소프트웨어는 이번 공격의 영향 대상에 포함되지 않은 것으로 전해졌다. 이번 사안은 러스트 생태계에서 외부 의존성 관리와 빌드 단계 보안 점검의 중요성을 다시 드러낸 사례로 풀이된다.

본 기사는 시장 데이터 및 차트 분석을 바탕으로 작성되었으며, 특정 종목에 대한 투자 권유가 아닙니다.
광고문의 기사제보 보도자료
앱 아이콘

토큰포스트가 새로워졌어요!

앱 출시 기념 이벤트에 참여하고 선물도 함께 받아가세요!

디센트 S 지급

디센트 S 지갑 카드형 하드웨어 월렛

추첨 20명
커피

커피 쿠폰 모바일 쿠폰 1매

선착순 1,000명

많이 본 기사

alpha icon

지금 꼭 알아야 할 리포트

관련된 다른 기사

댓글

댓글

0

추천

0

스크랩

스크랩

데일리 스탬프

0

말풍선 꼬리

매일 스탬프를 찍을 수 있어요!

데일리 스탬프를 찍은 회원이 없습니다.
첫 스탬프를 찍어 보세요!

댓글 0

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요

0/1000

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요
1