• Dapps:16,23 тыс.
  • Блокчейны:78
  • Активные пользователи:66,47 млн
  • Объем за 30 дней:303,26 млрд $
  • Транзакции за 30 дней:879,24 млн $

Атака на цепочку поставок подчеркивает риски безопасности CI/CD в криптовалюте

user avatar

от Giorgi Kostiuk

2 дня назад


В марте 2023 года была предотвращена атака на цепочку поставок, направленная на Coinbase через GitHub Actions, без финансовых последствий, но это вызвало обеспокоенность по поводу безопасности CI/CD.

Сложные методы атаки были предотвращены в марте 2023 года

SawWit сообщал о неудачной атаке на Coinbase, используя GitHub Actions. Атакующие применяли сложные методы, такие как dangled commits и множество аккаунтов GitHub для маскировки своей активности. Провал атаки подчеркнул уязвимости в CI/CD средах, что позволило компаниям улучшить меры безопасности.

Использование механизма CI/CD GitHub Actions для атаки на цепочку поставок Coinbase, к счастью, не увенчалось успехом. В противном случае следующей целью могли стать серьезные инциденты безопасности.SawWit (Юй Сян), основатель SlowMist

Всплеск киберугроз для криптовалютного сектора

Атака на Coinbase является частью более широкой модели угроз для криптоплатформ. Эксперт Варун Шарма из StepSecurity подчеркивает необходимость в реальных мерах безопасности CI/CD для противодействия развитию таких угроз.

Рост значимости безопасности CI/CD

Несмотря на отсутствие финансовых последствий атак, пристальное внимание к безопасности CI/CD очевидно. Это сигнализирует о критическом изменении в том, как криптовалютные организации будут работать в будущем.

Инцидент с атакой на Coinbase показал необходимость укрепления безопасности CI/CD в криптоиндустрии, подчеркнув важность предотвращения будущих угроз.

0

Поделиться

Другие новости

Запасы Ethereum на биржах: кризис предложения на фоне накопления крупными инвесторами

Запасы Ethereum на биржах опустились до минимума, что может предвещать кризис предложения на фоне активного накопления крупными инвесторами.

user avatarGiorgi Kostiuk

минуту назад

Конгресс США принимает меры для регулирования стейблкоинов

Конгресс США разрабатывает новые законы для регулирования стейблкоинов с целью устранения недостатков существующих регуляций.

user avatarGiorgi Kostiuk

2 минуты назад

Инновационные проекты Web3: Набирающие популярность токены

Изучаем, как ApeCoin, Axie Infinity и Illuvium внедряют блокчейн для управления и игровых возможностей.

user avatarGiorgi Kostiuk

2 минуты назад

Кракен стремится привлечь $1 млрд долгов для роста

Биржа Kraken привлекает $1 млрд долгов, планируя IPO и расширение на финансовый рынок.

user avatarGiorgi Kostiuk

2 минуты назад

Изучаем перспективы криптовалют: BlockDAG, Polkadot, Shiba Inu и XRP

Анализируем ключевые криптовалюты BlockDAG, Polkadot, Shiba Inu и XRP с точки зрения их перспектив и технологических особенностей.

user avatarGiorgi Kostiuk

6 минут назад

Как действия XRP и прогноз Solana влияют на крипторынок?

Рынок криптовалют: действия XRP, прогноз SOL и успех BlockDAG с $205,5 млн.

user avatarGiorgi Kostiuk

7 минут назад

dapp expert logo
© 2020-2025. DappExpert. Все права защищены.
© 2020-2025. DappExpert. Все права защищены.

Важное примечание: Информация, представленная на портале Dapp.Expert, предназначена исключительно для ознакомительных целей и не является рекомендацией к инвестициям или руководством к действию. Команда Dapp.Expert не несет ответственности за возможные убытки или упущенную выгоду, связанные с использованием материалов, опубликованных на сайте. Перед принятием инвестиционных решений рекомендуем проконсультироваться с квалифицированным финансовым советником.