BTC $79,329.03 -0.60%
ETH $2,495.42 +0.21%
BNB $741.63 -0.99%
XRP $1.40 -0.67%
SOL $104.34 -1.09%
TRX $0.3345 -0.15%
DOGE $0.0903 +0.95%
ADA $0.2208 +0.98%
BCH $262.14 +2.32%
LINK $12.81 +3.82%
HYPE $85.47 -2.13%
AAVE $132.47 -0.17%
SUI $0.8290 +4.19%
XLM $0.1927 +5.06%
ZEC $1,165.20 -4.21%
BTC $79,329.03 -0.60%
ETH $2,495.42 +0.21%
BNB $741.63 -0.99%
XRP $1.40 -0.67%
SOL $104.34 -1.09%
TRX $0.3345 -0.15%
DOGE $0.0903 +0.95%
ADA $0.2208 +0.98%
BCH $262.14 +2.32%
LINK $12.81 +3.82%
HYPE $85.47 -2.13%
AAVE $132.47 -0.17%
SUI $0.8290 +4.19%
XLM $0.1927 +5.06%
ZEC $1,165.20 -4.21%

慢雾余弦:CoinbaseはGitHub Actions CI/CDメカニズムのサプライチェーン攻撃を受けたため、企業に関連リスクの自己点検を推奨します。

2025-03-23 16:07:55

ChainCatcher のメッセージによると、SlowMist の余弦は X プラットフォームで、GitHub Actions CI/CD メカニズムを利用して Coinbase に対するサプライチェーン攻撃を行ったと発表しました。幸いにも、攻撃は成功しなかったため、次に暴露されるセキュリティ事件は Coinbase に対するものであったでしょう。GitHub 上のサプライチェーン攻撃の経路は次の通りです:reviewdog/action-setup -> tj-actions/changed-files -> coinbase/agentkit -> GitHub Personal Access Token(PAT)やクラウドサービスに関連するキーなどを盗む。余弦は、企業が reviewdog または tj-actions を使用している場合は、自己点検を行うべきだと提案しています。

app_icon
ChainCatcher Building the Web3 world with innovations.