BTC $66,390.14 +1.54%
ETH $1,923.31 +0.98%
BNB $572.73 +0.11%
XRP $1.13 +3.12%
SOL $77.92 +0.08%
TRX $0.3294 +0.85%
DOGE $0.0734 +1.78%
ADA $0.1736 +2.85%
BCH $223.62 +2.02%
LINK $8.61 +0.63%
HYPE $60.40 -2.83%
AAVE $94.79 +5.54%
SUI $0.7673 -0.04%
XLM $0.1920 +2.00%
ZEC $531.97 -2.81%
BTC $66,390.14 +1.54%
ETH $1,923.31 +0.98%
BNB $572.73 +0.11%
XRP $1.13 +3.12%
SOL $77.92 +0.08%
TRX $0.3294 +0.85%
DOGE $0.0734 +1.78%
ADA $0.1736 +2.85%
BCH $223.62 +2.02%
LINK $8.61 +0.63%
HYPE $60.40 -2.83%
AAVE $94.79 +5.54%
SUI $0.7673 -0.04%
XLM $0.1920 +2.00%
ZEC $531.97 -2.81%

慢雾余弦:CoinbaseはGitHub Actions CI/CDメカニズムのサプライチェーン攻撃を受けたため、企業に関連リスクの自己点検を推奨します。

2025-03-23 16:07:55
コレクション

ChainCatcher のメッセージによると、SlowMist の余弦は X プラットフォームで、GitHub Actions CI/CD メカニズムを利用して Coinbase に対するサプライチェーン攻撃を行ったと発表しました。幸いにも、攻撃は成功しなかったため、次に暴露されるセキュリティ事件は Coinbase に対するものであったでしょう。GitHub 上のサプライチェーン攻撃の経路は次の通りです:reviewdog/action-setup -> tj-actions/changed-files -> coinbase/agentkit -> GitHub Personal Access Token(PAT)やクラウドサービスに関連するキーなどを盗む。余弦は、企業が reviewdog または tj-actions を使用している場合は、自己点検を行うべきだと提案しています。

app_icon
ChainCatcher Building the Web3 world with innovations.