BTC $62,960.60 -0.10%
ETH $1,878.23 -0.28%
BNB $606.04 -0.21%
XRP $0.9994 -0.44%
SOL $75.27 -0.23%
TRX $0.3310 -0.46%
DOGE $0.0695 -0.88%
ADA $0.1761 -2.37%
BCH $203.32 -0.97%
LINK $9.44 -0.78%
HYPE $56.92 +0.92%
AAVE $85.95 -0.62%
SUI $0.6738 -1.66%
XLM $0.1568 -1.24%
ZEC $484.86 -2.23%
BTC $62,960.60 -0.10%
ETH $1,878.23 -0.28%
BNB $606.04 -0.21%
XRP $0.9994 -0.44%
SOL $75.27 -0.23%
TRX $0.3310 -0.46%
DOGE $0.0695 -0.88%
ADA $0.1761 -2.37%
BCH $203.32 -0.97%
LINK $9.44 -0.78%
HYPE $56.92 +0.92%
AAVE $85.95 -0.62%
SUI $0.6738 -1.66%
XLM $0.1568 -1.24%
ZEC $484.86 -2.23%

慢雾余弦:CoinbaseはGitHub Actions CI/CDメカニズムのサプライチェーン攻撃を受けたため、企業に関連リスクの自己点検を推奨します。

2025-03-23 16:07:55

ChainCatcher のメッセージによると、SlowMist の余弦は X プラットフォームで、GitHub Actions CI/CD メカニズムを利用して Coinbase に対するサプライチェーン攻撃を行ったと発表しました。幸いにも、攻撃は成功しなかったため、次に暴露されるセキュリティ事件は Coinbase に対するものであったでしょう。GitHub 上のサプライチェーン攻撃の経路は次の通りです:reviewdog/action-setup -> tj-actions/changed-files -> coinbase/agentkit -> GitHub Personal Access Token(PAT)やクラウドサービスに関連するキーなどを盗む。余弦は、企業が reviewdog または tj-actions を使用している場合は、自己点検を行うべきだと提案しています。

app_icon
ChainCatcher Building the Web3 world with innovations.