![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
Nachrichtenartikel zu Kryptowährungen
Coinbase entging einem Lieferkettenangriff, der seine Open-Source-Infrastruktur hätte beeinträchtigen können
Mar 23, 2025 at 11:32 pm
Am 23. März markierte Yu Jian, Gründer des Blockchain -Sicherheitsunternehmens Slowmist
Coinbase, the largest crypto exchange in the US, has successfully evaded a supply chain attack that could have had significant consequences.
Coinbase, der größte Krypto -Austausch in den USA, hat einen Angriff der Lieferkette erfolgreich entzogen, der erhebliche Folgen hätte haben können.
On March 23, Yu Jian, founder of blockchain security firm SlowMist, flagged the incident in a post on X, referencing a report from Unit 42, the threat intelligence division of Palo Alto Networks.
Am 23. März markierte Yu Jian, Gründer des Blockchain -Sicherheitsunternehmens Slowmist, den Vorfall in einem Posten auf X, in dem ein Bericht von Einheit 42, der Drohungspunkte von Palo Alto Networks, verweist.
How Coinbase Stopped a Major Cyber Attack
Wie Coinbase einen großen Cyberangriff beendete
According to Unit 42, the attacker targeted ‘agentkit’, an open-source toolkit managed by Coinbase that supports blockchain-based AI agents.
Laut Unit 42 zielte der Angreifer auf "AgentKit" ab, ein Open-Source-Toolkit, das von Coinbase verwaltet wird, das Blockchain-basierte AI-Agenten unterstützt.
The threat actor forked agentkit and onchainkit repositories on GitHub, inserting malicious code intended to exploit the continuous integration pipeline. The suspicious activity was first detected on March 14, 2025.
Der Bedrohungsschauspieler hat Agentkit und Onchainkit -Repositories auf GitHub aufgenommen, um böswillige Code einzufügen, um die kontinuierliche Integrationspipeline auszunutzen. Die verdächtige Aktivität wurde erstmals am 14. März 2025 festgestellt.
“The payload was focused on exploiting the public CI/CD flow of one of their open source projects – agentkit, probably with the purpose of leveraging it for further compromises,” Unit 42 reported.
"Die Nutzlast konzentrierte sich darauf, den öffentlichen CI/CD -Fluss eines ihrer Open -Source -Projekte auszunutzen - AgentKit, wahrscheinlich mit dem Ziel, sie für weitere Kompromisse zu nutzen", berichtete Unit 42.
Exploiting GitHub’s “write-all” permissions, the attacker injected harmful code into the project’s automated workflow. This method could have enabled access to sensitive data and created a path for broader compromises.
Der Angreifer ausnutzte Githubs „Schreib-“ Berechtigungen und injizierte den automatisierten Workflow des Projekts schädlichen Code. Diese Methode hätte den Zugriff auf sensible Daten ermöglichen und einen Pfad für breitere Kompromisse erstellt haben.
However, the payload collected sensitive information and did not contain advanced malicious tools like remote code execution or reverse shell exploits, according to Unit 42.
Die Nutzlast sammelte sensible Informationen jedoch und enthielt laut Unit 42 keine erweiterten böswilligen Tools wie Remote -Codeausführung oder Reverse -Shell -Exploits.
Coinbase responded quickly, collaborating with security experts to isolate the threat and apply necessary mitigations. This rapid action helped the company avoid deeper infiltration and prevented potential damage to its infrastructure.
Coinbase reagierte schnell und arbeitete mit Sicherheitsexperten zusammen, um die Bedrohung zu isolieren und die erforderlichen Minderungen anzuwenden. Diese schnelle Aktion half dem Unternehmen, eine tiefere Infiltration zu vermeiden, und verhinderte potenzielle Schäden an seiner Infrastruktur.
The stakes were high considering Coinbase’s standing as the largest crypto exchange in the US and a key custodian for spot Bitcoin ETFs.
Die Einsätze waren hoch, da Coinbase als größte Krypto -Austausch in den USA und als wichtige Depotbank für Spot -Bitcoin -ETFs.
A breach of this nature could have caused major disruption across the crypto industry, especially after Bybit’s recent $1.4 billion security incident.
Ein Verstoß gegen diese Art hätte zu erheblichen Störungen in der Kryptoindustrie führen können, insbesondere nachdem Bybits jüngste Sicherheitsvorfall in Höhe von 1,4 Milliarden US -Dollar.
Despite the failed attempt, the attacker has since shifted focus to a larger campaign now drawing global attention.
Trotz des gescheiterten Versuchs hat der Angreifer den Fokus seitdem auf eine größere Kampagne verlagert, die jetzt globale Aufmerksamkeit auf sich zieht.
In light of this, SlowMist founder advised developers using GitHub Actions—especially those working with tj-actions or reviewdog—to audit their systems and confirm that no secrets have been exposed.
In Anbetracht dessen riet der Slowmist-Gründer Entwicklern, Github-Aktionen zu verwenden-insbesondere diejenigen, die mit TJ-Actions oder Überprüfungsdog arbeiten-, um ihre Systeme zu prüfen und zu bestätigen, dass keine Geheimnisse freigelegt wurden.
“If your company uses reviewdog or tj-actions, do a thorough self-examination,” Yu Jian stated on X.
„Wenn Ihr Unternehmen Rezensionsdog oder TJ-Actions verwendet, führen Sie eine gründliche Selbstprüfung durch“, erklärte Yu Jian auf X.
This incident highlights the growing importance of securing open-source tools as the crypto ecosystem expands. Data from DeFillama shows that the crypto industry has recorded exploits of more than $1.5 billion this year.
Dieser Vorfall unterstreicht die wachsende Bedeutung der Sicherung von Open-Source-Tools, wenn sich das Krypto-Ökosystem erweitert. Daten von DeFillama zeigen, dass die Kryptoindustrie in diesem Jahr Exploits von mehr als 1,5 Milliarden US -Dollar verzeichnet hat.
Haftungsausschluss:info@kdj.com
Die bereitgestellten Informationen stellen keine Handelsberatung dar. kdj.com übernimmt keine Verantwortung für Investitionen, die auf der Grundlage der in diesem Artikel bereitgestellten Informationen getätigt werden. Kryptowährungen sind sehr volatil und es wird dringend empfohlen, nach gründlicher Recherche mit Vorsicht zu investieren!
Wenn Sie glauben, dass der auf dieser Website verwendete Inhalt Ihr Urheberrecht verletzt, kontaktieren Sie uns bitte umgehend (info@kdj.com) und wir werden ihn umgehend löschen.
-
-
-
-
- Dogecoin (DOGE) Preisvorhersage: 1200% Spike möglich, wenn sich die Marktstimmung von 30 auf 45 verschiebt
- Mar 26, 2025 at 10:40 pm
- Analysten glauben nun, dass die Rallye von Dogecoin gerade erst begonnen haben könnte, da historische Muster zeigen, dass die Meme -Münze das Potenzial hat, bis zu 1200%zu steigen.
-
- Die ETFs, diese viel geprägten Investmentfahrzeuge, haben gerade ein unwiderlegbares Urteil abgegeben: Ethereum verliert gegen XRP und Solana an Boden
- Mar 26, 2025 at 10:35 pm
- Die ETFs, diese viel geprägten Investmentfahrzeuge, haben gerade ein unwiderlegbares Urteil abgegeben: Ethereum verliert gegen XRP und Solana an Boden. Nach Coinshares
-
-
-
-
- Trumps neues Krypto -Unternehmen, USD1 Stablecoin, der in den US -Dollar eingestuft wurde, startet für Ethereum und Binance
- Mar 26, 2025 at 10:25 pm
- Jüngste Berichte zufolge hat die Crypto -Unternehmen von Präsident Donald Trump, die dezentrale Finance (Defi) -Plattform World Liberty Financial (WLFI), einen neuen Stablecoin namens USD1 vorgestellt. Dieses Token, der in den US -Dollar gefesselt ist, lebt jetzt im Ethereum (ETH) und Binance Blockchains