Peneliti Kaitkan Peretasan Pustaka Rust arrayref dengan Peretas Korea Utara

cryptonews.ruDipublikasikan tanggal 2026-08-20Terakhir diperbarui pada 2026-08-20

Abstrak

Peneliti menghubungkan peretasan pustaka Rust 'arrayref' dengan peretas Korea Utara. Pembaruan berbahaya yang menyamar sebagai paket 'proc-macro1' (typo dari 'proc-macro2') menyisipkan backdoor ke dalam tiga pustaka: arrayref, internment, dan append-only-vec. Serangan ini menargetkan rantai pasok dan menginfeksi sistem saat proyek dikompilasi. Backdoor mencuri kredensial yang disimpan dari browser seperti Chrome, Brave, dan Edge, serta mempertahankan diri di sistem Windows, Mac, dan Linux. Dengan sekitar 244 juta unduhan, arrayref adalah peretasan krate Rust terbesar yang pernah dicatat. Kerentanan bertahan selama 86 menit sebelum dihapus. Bukti menghubungkan serangan ini dengan kelompok Korea Utara seperti Sapphire Sleet (Microsoft) dan UNC1069 (Mandiant), karena kesamaan infrastruktur dan teknik dengan kampanye Mastra dan serangan npm sebelumnya. Motivasi diduga terkait peretasan kripto, dengan kelompok Korea Utara dituduh bertanggung jawab atas 76% nilai serangan kripto pada suatu periode. Tim Rust percaya akun pengembang asli mungkin dikompromikan, bukan berniat jahat.

Wiz mengatakan serangan pada rantai pasokan yang menginfeksi arrayref, sebuah paket Rust yang ada di sekitar tiga perempat lingkungan yang menjalankan Rust, memicu perbandingan dengan operasi-operasi terbaru Korea Utara.

Pembaruan berbahaya menyembunyikan backdoor yang mencuri kredensial di dalam kode yang dirancang untukmatic memulai saat proyek dikompilasi oleh pengguna. Dengan demikian, siapa pun yang mengompilasi proyek pada hari Kamis mungkin telah membahayakan komputer dan rahasia mereka.

Mengapa Korea Utara Dituduh Meretas ArrayRef?

Peneliti Wiz Rami McCarthy dan Benjaminenj mempublikasikan laporan, yang mencatat bahwa payload arrayref mengarahkan sinyal ke saluran kontrol /49890878, yang juga muncul dalam kampanye Mastra.

Microsoft mengaitkan kampanye Mastra dengan grup peretas Korea Utara yang mereka sebut Sapphire Sleet.

Alamat internet (IP) yang digunakan dalam serangan arrayref memiliki sertifikat keamanan yang sama dengan alamat lain yang digunakan dalam Mastra. Selain itu, korban yang melaporkan aktivitas mencurigakan mencatat alamat IP yang Google Cloud deteksi dalam serangan npm axios.

Perusahaan Mandiant menyatakan serangan dilakukan oleh grup Korea Utara bernama UNC1069. Kedua serangan menggunakan perusahaan hosting yang sama, Hostwinds.

Serangan ini sulit dikenali karena praktis tidak mengubah apa pun. Ilya Makari, peneliti keamanan dari Aikido, menemukan bahwa kode itu sendiri di dalam tiga paket Rust — arrayref, internment, dan append-only-vec — tidak diubah. Satu-satunya perubahan adalah penambahan satu dependensi baru ke daftar setiap paket bernama proc-macro1.

Nama ini merupakan kesalahan eja dari krate populer proc-macro2, yang telah diunduh lebih dari 154 juta kali. Krate palsu itu bahkan mencakup kode asli proc-macro2, sehingga perangkat lunak tetap terkompilasi dan melewati semua pengujian.

Bagian berbahaya tersembunyi di dalam skrip build.

Tim respons ancaman keamanan Rust menjelaskan, hanya dengan mengompilasi proyek yang menggunakan versi yang salah sudah cukup untuk memicu serangan.

Setelah dijalankan, tahap kedua serangan mencuri kata sandi yang disimpan dari browser Chrome, Brave, dan Edge dan menginstal dirinya sedemikian rupa untuk bertahan setelah restart komputer yang menjalankan Windows, Mac, dan Linux.

Kasus Kompromi Terbesar Rust Berdasarkan Unduhan

Aikido menyatakan serangan ini adalah peretasan krate Rust terbesar yang pernah mereka tangani berdasarkan jumlah unduhan: arrayref, digunakan dalam alat untuk Solana dan Ethereum, telah diunduh sekitar 244 juta kali. Kerentanan tersebut dilaporkan bertahan selama 86 menit sebelum dihapus.

Tim melaporkan bahwa laporan awal berasal dari perusahaan tron Systems. Setelah mendeteksi serangan, tim menghapus versi bersih dan memblokir akun pengembang.

Tim pengembang Rust menyatakan bahwa mereka tidak menganggap tindakan penulis berniat jahat, percaya bahwa komputernya atau dentitas datanya telah disusupi.

Patut dicatat, Amazon melaporkan hubungan antara sejumlah peretasan pustaka npm dengan satu aktor yang dikaitkan dengan DPRK. TRM Labs juga melaporkan bahwa kelompok Korea Utara menyumbang sekitar 76% dari total nilai peretasan kripto antara April 2026 (sekitar $577 juta).

Peneliti Black Hat Vangelis Stykas menyatakan trac peretas Korea Utara telah menyusupi 1.640 perusahaan di 57 negara. Dia menemukan mereka sering memancing pengembang dengan tawaran pekerjaan palsu yang menginstal malware, seperti dependensi build beracun dalam kasus ini.

end-content

Pertanyaan Terkait

QApa yang dibobol oleh grup peretasan Korea Utara, dan perangkat lunak apa yang terinfeksi?

AMereka membobol perpustakaan arrayref dalam ekosistem Rust. Perangkat lunak yang terinfeksi adalah tiga paket Rust: arrayref, internment, dan append-only-vec.

QBagaimana cara kerja serangan berbahaya pada kode arrayref?

ASerangan menambahkan satu dependensi palsu bernama "proc-macro1" (salah eja dari proc-macro2 yang populer) ke dalam daftar dependensi paket. Bagian berbahaya tersembunyi dalam skrip pembangunannya, yang akan dijalankan saat proyek dikompilasi, mencuri kredensial dari browser dan mempertahankan dirinya di sistem.

QMengapa para peneliti menghubungkan serangan ini dengan peretas Korea Utara?

APeneliti menghubungkannya karena muatan berbahaya mengarahkan sinyal ke saluran komando /49890878 yang juga terlihat dalam kampanye Mastra, yang dikaitkan Microsoft dengan grup Korea Utara Sapphire Sleet. Selain itu, ada tumpang tindih alamat IP, sertifikat keuangan, dan penggunaan penyedia hosting yang sama (Hostwinds) dengan serangan lain yang dikaitkan dengan grup Korea Utara UNC1069.

QMengapa serangan ini sulit dideteksi, dan berapa lama bertahan?

ASerangan ini sulit dideteksi karena kode utama dari paket-paket Rust tidak diubah. Satu-satunya perubahan adalah penambahan dependensi palsu yang masih mengandung kode asli sehingga kompilasi dan pengujian tetap berhasil. Kerentanan ini bertahan selama sekitar 86 menit sebelum dihapus.

QApa dampak dan signifikansi dari serangan ini menurut para peneliti?

AMenurut Aikido, ini adalah pembobolan terbesar pada krate Rust berdasarkan jumlah unduhan, dengan arrayref yang terinfeksi telah diunduh sekitar 244 juta kali. Serangan ini menargetkan pengembang di ekosistem blockchain (seperti Solana dan Ethereum) dan menyoroti tren serangan Korea Utara terhadap rantai pasokan perangkat lunak dan sektor kripto.

Bacaan Terkait

Ketua CFTC Membuka Kartu: Langkah Selanjutnya, Pasar Kripto, Pasar Daya Komputasi, dan Pasar Prediksi

CFTC, badan pengawas derivatif komoditas AS, mengumumkan peta jalan untuk tiga bidang keuangan baru: aset kripto, pasar komputasi AI (tenaga komputasi), dan pasar prediksi. Di sektor kripto, CFTC masih memprioritaskan undang-undang struktur pasar dari Kongres (seperti CLARITY Act). Namun, jika RUU tersebut mandek, CFTC siap menggunakan wewenangnya yang ada untuk membuat kerangka regulasi sendiri, termasuk kemungkinan menunjuk pertukaran kripto sebagai "Pasar Aset Kripto" khusus yang diatur. CFTC juga akan berdiskusi langsung dengan pengembang protokol DeFi tentang cara operasi yang sesuai aturan. Untuk AI, fokus CFTC bukan pada modelnya, tetapi pada *compute* (tenaga komputasi GPU) sebagai aset komoditas baru. Mereka melihat potensi pembentukan pasar spot, forward, dan derivatif untuk tenaga komputasi, memungkinkan penemuan harga dan lindung nilai risiko. CFTC telah memulai konsultasi publik mengenai hal ini. Di pasar prediksi, CFTC beralih dari debat "legal atau tidak" ke tahap "bagaimana mengaturnya". Mereka mengusulkan perubahan aturan (Rule 40.11) untuk memperjelas kriteria kontrak yang diizinkan, merancang ulang sistem pelaporan data, dan akan memperbarui aturan inti untuk listing produk. Poin kuncinya adalah perlindungan konsumen ritel, tata kelola produk, dan desain pasar. Ketegangan muncul dalam diskusi panel tentang pasar prediksi, menyoroti perlunya aturan yang jelas untuk mencegah manipulasi. Inti dari peta jalan ini adalah keinginan CFTC untuk secara proaktif membangun kerangka peraturan yang jelas untuk inovasi keuangan baru, alih-alih menunggu hingga kontroversi mereda.

marsbit5m yang lalu

Ketua CFTC Membuka Kartu: Langkah Selanjutnya, Pasar Kripto, Pasar Daya Komputasi, dan Pasar Prediksi

marsbit5m yang lalu

Kementerian Keuangan Secara Langsung Turun Tangan Tekan Suku Bunga Jangka Panjang

Treasury AS secara langsung menekan suku bunga jangka panjang melalui operasi pembelian kembali (repo) obligasi pemerintah. Langkah ini, meski bukan YCC konvensional, mencerminkan intervensi pemerintah dalam biaya pendanaan. Pembicaraan mendatang di Jackson Hole oleh Federal Reserve (The Fed) menjadi kritis, karena perbedaan pendapat muncul antara mendukung disiplin moneter (suku bunga tinggi) versus mendorong pertumbuhan ekonomi untuk mengatasi defisit anggaran. Kekhawatiran jangka panjang adalah defisit AS yang tinggi. Solusi utama diharapkan dari pertumbuhan ekonomi, terutama melalui sektor teknologi, karena sektor tradisional dinilai tidak mampu. Intervensi Treasury saat ini mirip dengan operasi likuiditas tahun 2000-2002 atau Operation Twist, namun skala dan tujuannya berbeda. Jika The Fed bergabung, ini akan menandakan pergeseran kebijakan yang signifikan. Intinya, intervensi teknis seperti ini hanya solusi sementara. Masalah mendasar AS adalah ekonomi K-shaped, di mana sebagian populasi masih berjuang, dan ketergantungan pada narasi teknologi baru. Tanpa peningkatan produktivitas riil, kebijakan moneter hanya akan berputar-putar. Emas mungkin terdampak fluktuasi jangka pendek tergantung respons The Fed, tetapi prospek jangka panjangnya tetap kuat jika kebijakan longgar untuk stimulus pertumbuhan yang muncul. Artikel juga menyentuh tantangan struktural AS yang lebih dalam, di mana reformasi yang sulit namun diperlukan seringkali terhambat. Pendekatan "usaha minimal, hasil maksimal" seperti intervensi Treasury ini dikritik mirip dengan mentalitas mencari jalan pintas, yang mungkin tidak berkelanjutan untuk masalah mendasar negara. Titik kunci ke depan adalah apakah The Fed akan mendukung langkah Treasury ini, yang bisa menjadi katalis untuk diskusi lebih luas tentang masa depan kebijakan ekonomi AS.

marsbit11m yang lalu

Kementerian Keuangan Secara Langsung Turun Tangan Tekan Suku Bunga Jangka Panjang

marsbit11m yang lalu

Interpretasi Laporan Riset JPMorgan: Uji INT Moderna Mencapai Tujuan, Namun Pasar Sudah Harga di Muka

Laporan riset JPMorgan pada 19 Agustus menyoroti bahwa uji klinis Fase III terapi INT Moderna (kerja sama dengan Merck) untuk melanoma tahap adjuvan mencapai titik akhir primer (peningkatan signifikan dalam kelangsungan hidup bebas kekambuhan) dan titik akhir sekunder kunci (kelangsungan hidup bebas metastasis jauh). Namun, hasil ini telah sesuai ekspektasi pasar dan diperkirakan telah diperhitungkan dalam harga saham sebelumnya. JPMorgan mempertahankan peringkat "Underweight" dan target harga $40 untuk Moderna, mengindikasikan potensi penurunan 36% dari harga sekitar $63. Logika intinya adalah kesuksesan INT pada melanoma adjuvan telah dihargai penuh. Nilai Moderna selanjutnya akan bergantung pada kemampuan INT untuk meniru kesuksesan ini pada indikasi kanker yang lebih luas, seperti kanker paru-paru dan ginjal. Laporan menilai bahwa kenaikan harga saham sebelum pasar lebih mencerminkan penutupan posisi short dan sentimen perdagangan jangka pendek, bukan perubahan mendasar. Target harga $40 didasarkan pada model valuasi DCF, yang mencakup nilai produk komersial saat ini dan nilai pipeline yang disesuaikan risiko. Risiko naik mencakup data INT yang lebih baik dari perkiraan di luar melanoma, sementara risiko turun meliputi kegagalan klinis, penundaan regulasi, dan peluncuran komersial yang di bawah ekspektasi. Kesimpulan: JPMorgan mempertahankan pandangan bearish. Nilai klinis INT pada melanoma sudah jelas, tetapi sudah tercermin penuh dalam harga. Moderna perlu membuktikan bahwa platform INT efektif pada lebih banyak jenis kanker untuk mendukung valuasi saat ini.

marsbit11m yang lalu

Interpretasi Laporan Riset JPMorgan: Uji INT Moderna Mencapai Tujuan, Namun Pasar Sudah Harga di Muka

marsbit11m yang lalu

Trading

Spot
活动图片