El ataque no requirió una vulnerabilidad posterior. Simplemente descargar una dependencia contaminada y ejecutar una compilación de Cargo fue suficiente para activar una carga útil remota, según el informe original. Esto trasladó el riesgo de la explotabilidad de la aplicación a la estación de trabajo del desarrollador y al entorno de integración continua, donde suelen residir secretos, claves de firma y acceso a la infraestructura.
Ataque a la cadena de suministro de Rust pone en riesgo pipelines vinculados a Solana
Ataque a la cadena de suministro de Rust pone en riesgo pipelines vinculados a Solana CryptoRank
CryptoRank
Publisher
Aug 22, 2026 at 8:10 AM UTC · 2 min de lectura

Entities
solana
Market Impact
SOL+0.57%$110
Last Updated
hace 2 meses
Investigadores de seguridad de SlowMist, Socket y StepSecurity identificaron versiones maliciosas de arrayref@0.3.10, internment@0.8.7 y append-only-vec@0.1.9. Los paquetes contaminados introdujeron una dependencia proc-macro1 mediante typosquatting. Durante las compilaciones de Cargo, el script de compilación de la dependencia descargó y ejecutó una carga útil remota antes de que muchos equipos pudieran siquiera inspeccionar el código.
El equipo de seguridad de Rust eliminó las versiones maliciosas y bloqueó la cuenta del mantenedor, señalando un probable compromiso de la máquina del mantenedor o de sus credenciales de publicación. Ese detalle importa porque significa que la superficie de ataque no fue un fallo técnico puntual en el código del crate. Fue una brecha a nivel de cuenta dentro de la propia cadena de suministro de paquetes.
Market Context
Solana
SOL
$109.97
+0.54% (24H)
Market Cap
$64.7B
Circulating Supply
588.8M SOL
24H Volume
$1.7B
24H High
$110.67
Article Intelligence
Key Entities
Topics
Related Coverage
Sponsored
AdNewsLayer Premium
Unlock deeper intelligence.
Ad-free reading, exclusive research, and real-time onchain insights.
Go Premium
