러스트(Rust) 기반 기초 라이브러리 어레이레프(arrayref)에서 공급망 공격으로 로그인 정보와 키 유출 위험이 제기됐다. 개발자 환경에서 쓰이는 기초 패키지가 공격 통로가 될 수 있다는 점에서 크립토·개발자 인프라 보안 위험으로 풀이된다.
오데일리는 어레이레프 악성 버전이 로그인 정보와 키를 탈취할 수 있는 위험이 있다고 보도했다. 어레이레프는 러스트 생태계에서 배열 참조 처리를 돕는 기초 라이브러리로 쓰인다.
공급망 공격은 정상 소프트웨어나 의존성 패키지 배포 경로에 악성 코드를 끼워 넣는 방식이다. 개발자가 별도 이상 징후를 확인하지 못한 채 업데이트하거나 빌드하는 과정에서 피해가 확산될 수 있다.
이번 사안은 크립토 프로젝트와 개발자 조직의 패키지 잠금 파일, 의존성 변경 이력, 키 관리 체계 점검 필요성을 다시 드러냈다.

