QRコードをスキャンしてダウンロードしてください。
BTC $75,478.64 +1.35%
ETH $2,353.07 +0.87%
BNB $632.63 +1.97%
XRP $1.45 +2.71%
SOL $88.12 +3.67%
TRX $0.3237 -1.02%
DOGE $0.0987 +2.58%
ADA $0.2574 +3.74%
BCH $449.35 +2.17%
LINK $9.52 +2.81%
HYPE $43.56 -2.42%
AAVE $116.92 +10.13%
SUI $0.9988 +3.25%
XLM $0.1691 +5.40%
ZEC $332.21 -3.35%
BTC $75,478.64 +1.35%
ETH $2,353.07 +0.87%
BNB $632.63 +1.97%
XRP $1.45 +2.71%
SOL $88.12 +3.67%
TRX $0.3237 -1.02%
DOGE $0.0987 +2.58%
ADA $0.2574 +3.74%
BCH $449.35 +2.17%
LINK $9.52 +2.81%
HYPE $43.56 -2.42%
AAVE $116.92 +10.13%
SUI $0.9988 +3.25%
XLM $0.1691 +5.40%
ZEC $332.21 -3.35%

慢雾余弦:CoinbaseはGitHub Actions CI/CDメカニズムのサプライチェーン攻撃を受けたため、企業に関連リスクの自己点検を推奨します。

2025-03-23 16:07:55
コレクション

ChainCatcher のメッセージによると、SlowMist の余弦は X プラットフォームで、GitHub Actions CI/CD メカニズムを利用して Coinbase に対するサプライチェーン攻撃を行ったと発表しました。幸いにも、攻撃は成功しなかったため、次に暴露されるセキュリティ事件は Coinbase に対するものであったでしょう。GitHub 上のサプライチェーン攻撃の経路は次の通りです:reviewdog/action-setup -> tj-actions/changed-files -> coinbase/agentkit -> GitHub Personal Access Token(PAT)やクラウドサービスに関連するキーなどを盗む。余弦は、企業が reviewdog または tj-actions を使用している場合は、自己点検を行うべきだと提案しています。

app_icon
ChainCatcher Building the Web3 world with innovations.