QRコードをスキャンしてダウンロードしてください。
BTC $76,963.02 -1.37%
ETH $2,291.86 -2.79%
BNB $624.39 -1.66%
XRP $1.39 -2.27%
SOL $84.43 -2.39%
TRX $0.3261 +0.79%
DOGE $0.0981 -0.76%
ADA $0.2459 -2.29%
BCH $448.73 -1.06%
LINK $9.24 -2.24%
HYPE $41.46 -1.26%
AAVE $96.77 +0.12%
SUI $0.9257 -1.78%
XLM $0.1649 -3.20%
ZEC $352.86 -1.21%
BTC $76,963.02 -1.37%
ETH $2,291.86 -2.79%
BNB $624.39 -1.66%
XRP $1.39 -2.27%
SOL $84.43 -2.39%
TRX $0.3261 +0.79%
DOGE $0.0981 -0.76%
ADA $0.2459 -2.29%
BCH $448.73 -1.06%
LINK $9.24 -2.24%
HYPE $41.46 -1.26%
AAVE $96.77 +0.12%
SUI $0.9257 -1.78%
XLM $0.1649 -3.20%
ZEC $352.86 -1.21%

慢雾余弦:CoinbaseはGitHub Actions CI/CDメカニズムのサプライチェーン攻撃を受けたため、企業に関連リスクの自己点検を推奨します。

2025-03-23 16:07:55
コレクション

ChainCatcher のメッセージによると、SlowMist の余弦は X プラットフォームで、GitHub Actions CI/CD メカニズムを利用して Coinbase に対するサプライチェーン攻撃を行ったと発表しました。幸いにも、攻撃は成功しなかったため、次に暴露されるセキュリティ事件は Coinbase に対するものであったでしょう。GitHub 上のサプライチェーン攻撃の経路は次の通りです:reviewdog/action-setup -> tj-actions/changed-files -> coinbase/agentkit -> GitHub Personal Access Token(PAT)やクラウドサービスに関連するキーなどを盗む。余弦は、企業が reviewdog または tj-actions を使用している場合は、自己点検を行うべきだと提案しています。

app_icon
ChainCatcher Building the Web3 world with innovations.