QRコードをスキャンしてダウンロードしてください。
BTC $75,087.70 -1.62%
ETH $2,311.55 -2.10%
BNB $619.95 -2.17%
XRP $1.42 -1.26%
SOL $84.69 -2.87%
TRX $0.3330 +1.60%
DOGE $0.0937 -3.02%
ADA $0.2452 -3.00%
BCH $440.17 -1.81%
LINK $9.13 -3.11%
HYPE $42.99 -3.55%
AAVE $92.44 -18.00%
SUI $0.9413 -3.63%
XLM $0.1676 -1.00%
ZEC $326.19 -0.23%
BTC $75,087.70 -1.62%
ETH $2,311.55 -2.10%
BNB $619.95 -2.17%
XRP $1.42 -1.26%
SOL $84.69 -2.87%
TRX $0.3330 +1.60%
DOGE $0.0937 -3.02%
ADA $0.2452 -3.00%
BCH $440.17 -1.81%
LINK $9.13 -3.11%
HYPE $42.99 -3.55%
AAVE $92.44 -18.00%
SUI $0.9413 -3.63%
XLM $0.1676 -1.00%
ZEC $326.19 -0.23%

慢雾余弦:CoinbaseはGitHub Actions CI/CDメカニズムのサプライチェーン攻撃を受けたため、企業に関連リスクの自己点検を推奨します。

2025-03-23 16:07:55
コレクション

ChainCatcher のメッセージによると、SlowMist の余弦は X プラットフォームで、GitHub Actions CI/CD メカニズムを利用して Coinbase に対するサプライチェーン攻撃を行ったと発表しました。幸いにも、攻撃は成功しなかったため、次に暴露されるセキュリティ事件は Coinbase に対するものであったでしょう。GitHub 上のサプライチェーン攻撃の経路は次の通りです:reviewdog/action-setup -> tj-actions/changed-files -> coinbase/agentkit -> GitHub Personal Access Token(PAT)やクラウドサービスに関連するキーなどを盗む。余弦は、企業が reviewdog または tj-actions を使用している場合は、自己点検を行うべきだと提案しています。

app_icon
ChainCatcher Building the Web3 world with innovations.