SlowMist Cosine: Coinbase は GitHub Actions CI/CD メカニズムのサプライチェーン攻撃の標的となったが、幸いにも成功しなかった
2025-03-23 07:59
Odaily スタージャーナルによると SlowMist Yuxian は、GitHub Actions CI/CD メカニズムのサプライチェーンを使用して Coinbase を攻撃したことを X プラットフォームに投稿しました。幸いなことに、攻撃は成功しませんでした。そうでなければ、次に暴露されるセキュリティ インシデントは Coinbase に対するものになっていたでしょう。 GitHub でのサプライ チェーン攻撃パス: reviewdog/action-setup -> tj-actions/changed-files -> coinbase/agentkit -> GitHub Personal Access Token (PAT)、クラウド サービス関連のキーなどを盗む。 Cosine は、企業が reviewdog または tj-actions を使用する場合は、自己検査を実施すべきだと提案しています。
2025-11-07 04:55
イーサリアムスポットETFは昨日、純流入額が合計1,250万9,900ドルとなり、6日連続の純流出を反転した。
2025-11-07 04:54
ビットコイン現物ETFは昨日2億4000万ドルの純流入を記録し、6日連続の純流出を覆した。
2025-11-07 04:40
あるクジラ投資家がHyperliquidに1,400万ドルを預け、147万ドル相当のHYPE現物株を購入しました。
2025-11-07 04:24
ストレージトークンは全体的に上昇し、FILは過去24時間で53.3%急上昇しました。
2025-11-07 04:40
あるクジラ投資家がHyperliquidに1,400万ドルを預け、147万ドル相当のHYPE現物株を購入しました。
2025-11-07 04:24
ストレージトークンは全体的に上昇し、FILは過去24時間で53.3%急上昇しました。
2025-11-07 03:41
DeAgentAI (AIA) が 10 ドルを突破し、FDV は史上最高値となる 98 億ドルに近づいています。
Odailyプラネットデイリーアプリをダウンロード
一部の人々にまずWeb3.0を理解させよう
