慢霧餘弦:Coinbase成為GitHub Actions CI/CD機制供應鏈攻擊目標,所幸沒有成功
2025-03-23 07:59
Odaily星球日報訊 慢霧餘弦在X 平台發文稱,利用GitHub Actions CI/CD 機制供應鏈攻擊Coinbase,所幸沒有繼續成功,否則下一個被爆的安全事件就是針對Coinbase 了。在GitHub 上的供應鏈攻擊路徑:reviewdog/action-setup -> tj-actions/changed-files -> coinbase/agentkit ->竊取GitHub Personal Access Token(PAT)、雲端服務有關金鑰等。餘弦建議,如果企業用到reviewdog 或tj-actions,應該要自查。
2025-11-07 04:55
以太幣現貨ETF昨日總淨流入1,250.99萬美元,持續6日淨流出後轉淨流入
2025-11-07 04:54
比特幣現貨ETF昨日總淨流入2.4億美元,持續6日淨流出後轉淨流入
2025-11-07 04:49
Elixir:deUSD已無任何價值,請勿購買或投資,USDC索賠連結已上線
2025-11-07 04:40
某鯨魚向Hyperliquid存入1400萬美元,買入147萬美元HYPE現貨
2025-11-07 04:24
儲存板塊代幣普漲,FIL 24小時漲幅達53.3%
2025-11-07 04:49
Elixir:deUSD已無任何價值,請勿購買或投資,USDC索賠連結已上線
2025-11-07 04:40
某鯨魚向Hyperliquid存入1400萬美元,買入147萬美元HYPE現貨
2025-11-07 04:24
儲存板塊代幣普漲,FIL 24小時漲幅達53.3%
2025-11-07 03:59
3個新建錢包從TornadoCash提出4920枚ETH並全部拋售,或與HEX創始人Richard Heart有關
2025-11-07 03:41
DeAgentAI (AIA) 突破10美元,FDV近98億美元,創歷史新高
下載Odaily星球日報app
讓一部分人先讀懂 Web3.0
