QRコードをスキャンしてダウンロードしてください。
BTC $60,661.66 -0.06%
ETH $1,558.63 -1.87%
BNB $573.26 -0.10%
XRP $1.08 -1.26%
SOL $61.78 -4.80%
TRX $0.3209 -0.07%
DOGE $0.0808 -1.83%
ADA $0.1574 -2.19%
BCH $214.47 -1.67%
LINK $7.34 -0.89%
HYPE $57.36 -1.69%
AAVE $60.45 -3.90%
SUI $0.7085 +0.04%
XLM $0.2094 +8.76%
ZEC $359.27 +6.63%
BTC $60,661.66 -0.06%
ETH $1,558.63 -1.87%
BNB $573.26 -0.10%
XRP $1.08 -1.26%
SOL $61.78 -4.80%
TRX $0.3209 -0.07%
DOGE $0.0808 -1.83%
ADA $0.1574 -2.19%
BCH $214.47 -1.67%
LINK $7.34 -0.89%
HYPE $57.36 -1.69%
AAVE $60.45 -3.90%
SUI $0.7085 +0.04%
XLM $0.2094 +8.76%
ZEC $359.27 +6.63%

慢雾余弦:CoinbaseはGitHub Actions CI/CDメカニズムのサプライチェーン攻撃を受けたため、企業に関連リスクの自己点検を推奨します。

2025-03-23 16:07:55
コレクション

ChainCatcher のメッセージによると、SlowMist の余弦は X プラットフォームで、GitHub Actions CI/CD メカニズムを利用して Coinbase に対するサプライチェーン攻撃を行ったと発表しました。幸いにも、攻撃は成功しなかったため、次に暴露されるセキュリティ事件は Coinbase に対するものであったでしょう。GitHub 上のサプライチェーン攻撃の経路は次の通りです:reviewdog/action-setup -> tj-actions/changed-files -> coinbase/agentkit -> GitHub Personal Access Token(PAT)やクラウドサービスに関連するキーなどを盗む。余弦は、企業が reviewdog または tj-actions を使用している場合は、自己点検を行うべきだと提案しています。

app_icon
ChainCatcher Building the Web3 world with innovations.