ملف build.rs يُنفذ تلقائياً أثناء تجميع مشاريع Rust، واستُخدم في الهجوم لإعادة تركيب وتشغيل الحمولة.
اختُرقت حسابات صيانة حزم Rust، ما أدى إلى نشر إصدارات خبيثة من arrayref وحزمتين أخريين وتشغيل برمجية ضارة أثناء عملية التجميع. استهدفت البرمجية بيانات النظام وبيانات اعتماد المتصفحات، ويُنصح المطورون الذين استخدموا الإصدارات المتأثرة خلال نافذة التعرض بإعادة بناء بيئاتهم وتدوير الأسرار.