logo加载失败
掃碼下載
首頁
文章
快訊
代幣解鎖
專案排行榜
專題
專欄
ETF
知識庫
日曆
活動
工具導航
GitHub Actions

慢霧餘弦:Coinbase 曾遭 GitHub Actions CI/CD 機制供應鏈攻擊,建議企業自查相關風險

ChainCatcher 消息,慢霧餘弦在 X 平台發文稱,利用 GitHub Actions CI/CD 機制供應鏈攻擊 Coinbase,所幸沒有繼續成功,否則下一個被爆的安全事件就是針對 Coinbase 了。在 GitHub 上的供應鏈攻擊路徑:reviewdog/action-setup -> tj-actions/changed-files -> coinbase/agentkit ->竊取 GitHub Personal Access Token(PAT)、雲服務有關密鑰等。餘弦建議,如果企業用到 reviewdog 或 tj-actions,應該進行自查。
2025-03-23
GitHub Actions
CI/CD
Coinbase
安全事件
版權 © 2023
關於我們
媒體資源
申請專欄
免責聲明
RSS 連結
徵才
瓊ICP備2021009392號
瓊ICP備2021009392號
ChainCatcher 與創新者共建Web3世界
開啟App