QRコードをスキャンしてダウンロードしてください。
BTC $76,353.91 -2.17%
ETH $2,105.91 -3.68%
BNB $636.53 -2.41%
XRP $1.37 -2.72%
SOL $84.08 -2.77%
TRX $0.3541 -0.86%
DOGE $0.1037 -6.08%
ADA $0.2479 -2.84%
BCH $372.16 -9.71%
LINK $9.41 -3.07%
HYPE $44.83 +2.88%
AAVE $87.72 -3.27%
SUI $1.03 -3.23%
XLM $0.1461 -3.21%
ZEC $533.44 +3.64%
BTC $76,353.91 -2.17%
ETH $2,105.91 -3.68%
BNB $636.53 -2.41%
XRP $1.37 -2.72%
SOL $84.08 -2.77%
TRX $0.3541 -0.86%
DOGE $0.1037 -6.08%
ADA $0.2479 -2.84%
BCH $372.16 -9.71%
LINK $9.41 -3.07%
HYPE $44.83 +2.88%
AAVE $87.72 -3.27%
SUI $1.03 -3.23%
XLM $0.1461 -3.21%
ZEC $533.44 +3.64%

慢雾余弦:CoinbaseはGitHub Actions CI/CDメカニズムのサプライチェーン攻撃を受けたため、企業に関連リスクの自己点検を推奨します。

2025-03-23 16:07:55
コレクション

ChainCatcher のメッセージによると、SlowMist の余弦は X プラットフォームで、GitHub Actions CI/CD メカニズムを利用して Coinbase に対するサプライチェーン攻撃を行ったと発表しました。幸いにも、攻撃は成功しなかったため、次に暴露されるセキュリティ事件は Coinbase に対するものであったでしょう。GitHub 上のサプライチェーン攻撃の経路は次の通りです:reviewdog/action-setup -> tj-actions/changed-files -> coinbase/agentkit -> GitHub Personal Access Token(PAT)やクラウドサービスに関連するキーなどを盗む。余弦は、企業が reviewdog または tj-actions を使用している場合は、自己点検を行うべきだと提案しています。

app_icon
ChainCatcher Building the Web3 world with innovations.