QRコードをスキャンしてダウンロードしてください。
BTC $60,295.59 -3.31%
ETH $1,538.44 -8.00%
BNB $572.11 -3.37%
XRP $1.07 -5.19%
SOL $61.52 -7.28%
TRX $0.3187 -2.11%
DOGE $0.0801 -5.53%
ADA $0.1547 -5.84%
BCH $218.13 -5.51%
LINK $7.24 -4.85%
HYPE $58.58 -4.51%
AAVE $60.27 -10.82%
SUI $0.6894 -4.08%
XLM $0.1949 +1.85%
ZEC $364.91 +8.47%
BTC $60,295.59 -3.31%
ETH $1,538.44 -8.00%
BNB $572.11 -3.37%
XRP $1.07 -5.19%
SOL $61.52 -7.28%
TRX $0.3187 -2.11%
DOGE $0.0801 -5.53%
ADA $0.1547 -5.84%
BCH $218.13 -5.51%
LINK $7.24 -4.85%
HYPE $58.58 -4.51%
AAVE $60.27 -10.82%
SUI $0.6894 -4.08%
XLM $0.1949 +1.85%
ZEC $364.91 +8.47%

慢雾余弦:CoinbaseはGitHub Actions CI/CDメカニズムのサプライチェーン攻撃を受けたため、企業に関連リスクの自己点検を推奨します。

2025-03-23 16:07:55
コレクション

ChainCatcher のメッセージによると、SlowMist の余弦は X プラットフォームで、GitHub Actions CI/CD メカニズムを利用して Coinbase に対するサプライチェーン攻撃を行ったと発表しました。幸いにも、攻撃は成功しなかったため、次に暴露されるセキュリティ事件は Coinbase に対するものであったでしょう。GitHub 上のサプライチェーン攻撃の経路は次の通りです:reviewdog/action-setup -> tj-actions/changed-files -> coinbase/agentkit -> GitHub Personal Access Token(PAT)やクラウドサービスに関連するキーなどを盗む。余弦は、企業が reviewdog または tj-actions を使用している場合は、自己点検を行うべきだと提案しています。

app_icon
ChainCatcher Building the Web3 world with innovations.