Deux crates Rust malveillantes imitent fast_log pour voler des clés de portefeuilles crypto
Selon Socket (blog), lâĂ©quipe Threat Research a identifiĂ© deux crates Rust malveillantes, fasterlog et asyncprintln, qui usurpent la bibliothĂšque lĂ©gitime fast_log et dĂ©robent des clĂ©s privĂ©es de portefeuilles crypto. Les paquets auraient totalisĂ© 8âŻ424 tĂ©lĂ©chargements avant leur retrait par lâĂ©quipe sĂ©curitĂ© de Crates, qui a aussi verrouillĂ© les comptes associĂ©s. â DĂ©couverte et impact â âą Type dâattaque : attaque de la chaĂźne dâapprovisionnement via des crates Rust malveillantes. âą Produits concernĂ©s : crates fasterlog et asyncprintln (imitation de fast_log). âą Impact : vol de clĂ©s privĂ©es Ethereum et Solana, avec 8âŻ424 tĂ©lĂ©chargements observĂ©s avant la suppression. âą RĂ©ponse de lâĂ©cosystĂšme : retrait des paquets et verrouillage des comptes par lâĂ©quipe Crates. ...