Cảnh báo rủi ro: Đề phòng huy động vốn bất hợp pháp dưới danh nghĩa 'tiền điện tử' và 'blockchain'. — Năm cơ quan bao gồm Ủy ban Giám sát Ngân hàng và Bảo hiểm
Tìm kiếm
Đăng nhập
简中
繁中
English
日本語
한국어
ภาษาไทย
Tiếng Việt
BTC
ETH
HTX
SOL
BNB
Xem thị trường
SlowMist Cosine: Coinbase đã trở thành mục tiêu của cuộc tấn công chuỗi cung ứng cơ chế CI/CD của GitHub Actions, nhưng may mắn thay, nó đã không thành công
2025-03-23 07:59

Odaily Thông tin Planet Daily SlowMist Yuxian đã đăng trên nền tảng X rằng họ đã sử dụng chuỗi cung ứng cơ chế CI/CD của GitHub Actions để tấn công Coinbase. May mắn thay, sự cố này đã không tiếp tục thành công, nếu không thì sự cố bảo mật tiếp theo sẽ xảy ra với Coinbase. Đường dẫn tấn công chuỗi cung ứng trên GitHub: reviewdog/action-setup -> tj-actions/changed-files -> coinbase/agentkit -> đánh cắp GitHub Personal Access Token (PAT), khóa liên quan đến dịch vụ đám mây, v.v. Cosine gợi ý rằng nếu các công ty sử dụng reviewdog hoặc tj-actions, họ nên tự kiểm tra.