Coinbaseはサイバー弾丸をかわしました。

Coinbaseは、GoodとEvil Blurの間の境界線がデジタルテンペストの中心にいることに気づきました。暗号の領域のタイタンであるExchangeは、サイバーセキュリティ企業のPalo Alto Networks Unit 42とWizの絶え間ない目に見える目で明らかにされたように、Github Actions Supply Chain Attackの怒りに最初に直面しました。 🕵🕵️‍♂️

このデジタル包囲の最初のささやきは2025年3月14日に出現しました。攻撃者であるunningなスペクターは、Githubの広大な生態系に囲まれたツールであるTJ-actions/Changed-Filesの脆弱性を利用しました。彼らのターゲット? Coinbaseのオープンソースプロジェクト、AgentKit。しかし、Coinbaseは、これまでになく、味付けされたチェスプレーヤーの精度で前進を阻止しました。抑止されていないハッカーは、視線を他のリポジトリの海に移し、その後、混乱を残しました。 🌊

デジタルフューリーを解き放つ前に、ハッカーは20回以上のテストランを実施しました。 Coinbaseが顔のドアを叩いたとき、彼らはピボットし、TJアクション/変更されたファイルのすべてのバージョンをターゲットにしました。攻撃は23,000を超えるリポジトリを超える影を投げかけますが、ユニット42は真の数がはるかに大きいと疑っています。サイバーセキュリティの領域にあるもう1つのセンチネルであるウィズは、ハッカーのデジタルフットプリントをたどり、ヨーロッパやアフリカ出身の可能性が高い暗号コミュニティの積極的なメンバーであることを示唆しています。コインベースは、これまでになくタイトな唇がまだ公式声明を発行していませんが、専門家は迅速な行動を回避した大惨事に同意します。 🛡🛡️

Coinbaseが手の届かないところで、ハッカーはより多くの聴衆に注意を向けました。デジタルフロンティアのもう1人の保護者であるEndor Labsは、少なくとも218のリポジトリが侵害されたことを発見しました。放射性降下物? Leaked AWS、NPM、DockerHub、およびGitHub Access Tokens – 開発者ツールの王国にキー。ありがたいことに、これらのトークンのほとんどは迅速に期限切れになり、損傷を最小限に抑えました。 Endor LabsのHenrik Plateは、攻撃は当初容赦ないように見えたが、Coinbaseの素早い反射はハッカーにコースを変更することを余儀なくされた可能性が高いと述べた。 🎭

SlowmistのSageの創設者であるYu Jianは、悲惨な警告を発しました。この攻撃が成功した場合、2025年2月のBybit Hackに匹敵する可能性があります。彼は、TJ-actionsのようなGithubツールを使用して定期的なセキュリティ監査を実施することを促しました。これは、このハイステークスゲームの次のポーンにならないようにしました。 🚨

2025-03-24 19:33