• Dapps:16,23 тыс.
  • Блокчейны:78
  • Активные пользователи:66,47 млн
  • Объем за 30 дней:303,26 млрд $
  • Транзакции за 30 дней:879,24 млн $

Как Coinbase предотвратила кибератаку на GitHub

user avatar

от Giorgi Kostiuk

2 дня назад


В недавней кибератаке на цепочку поставок GitHub целями злоумышленников стала компания Coinbase и более 23,000 репозиториев. Благодаря оперативной реакции, компания смогла избежать серьёзных последствий.

Начало атаки и первая цель

Первый сигнал об атаке появился 14 марта 2025 года, когда злоумышленник обнаружил уязвимость в инструменте tj-actions/changed-files, который используется в GitHub. Целью стала открытая исходная база данных проекта AgentKit компании Coinbase. Однако, благодаря оперативной реакции, попытка взлома была пресечена.

Попытки атаки и её масштаб

После неудачной попытки взлома, злоумышленник решил сменить тактику, совершив более 20 тестовых атак и нацеливаясь на все версии tj-actions/changed-files. В результате, под угрозу было поставлено более 23,000 репозиториев, хотя эксперты из Unit 42 полагают, что реальные масштабы могут быть больше. Исследователи из компании Wiz предположили, что хакер может быть активным участником криптосообщества, вероятно, из Европы или Африки.

Заключение экспертов и рекомендации

Несмотря на то, что Coinbase удалось избежать серьезных последствий, последствия атаки все же отразились на различных пользователях GitHub. Компания Endor Labs сообщила, что более 218 репозиториев были затронуты, что привело к утечкам ключей доступа к AWS, npm, Dockerhub и GitHub. К счастью, большинство из них быстро истекли, поэтому ущерб оказался минимальным. Юй Цзянь, основатель SlowMist, отметил, что атака могла бы иметь масштабные последствия, подобные взлому ByBit, который произошел в феврале 2025 года.

Юй Цзянь, основатель SlowMist, предупредил, что в случае успеха атака могла бы быть столь же разрушительной, как взлом ByBit в феврале 2025 года.Юй Цзянь

Инцидент с атакой на Coinbase подчеркивает важность быстрой реакции и регулярного проведения проверок безопасности для защиты проектов, использующих инструменты GitHub.

0

Поделиться

Другие новости

Биткоин установил новый рекорд в $88 000

Биткоин достиг $88 000. Рынок криптовалют активизировался на фоне роста мемных монет.

user avatarGiorgi Kostiuk

5 минут назад

Вашингтонский блокчейн-саммит: ключевые обсуждения и участники

Вашингтонский блокчейн-саммит 2025 соберет ведущих экспертов и законодателей для обсуждения стратегий регулирования криптоиндустрии.

user avatarGiorgi Kostiuk

5 минут назад

Binance убирает основные торговые пары для повышения безопасности

Binance прекращает торговлю несколькими парами, улучшая безопасность и соответствие регуляциям.

user avatarGiorgi Kostiuk

13 минут назад

Dogecoin сигнализирует о возможной бычьей тенденции

Dogecoin выходит из нисходящего тренда, показывает бычьи сигналы и увеличение объема.

user avatarGiorgi Kostiuk

13 минут назад

Запуск Резерва Догикоина: Новый этап в принятии криптовалюты

Резерв Догикоина стремится обеспечить мгновенные платежи, устраняя задержки транзакций. Покупка 10 млн монет знаменует начало инициативы.

user avatarGiorgi Kostiuk

13 минут назад

WhiteBIT укрепляет позиции в Австралии на фоне роста интереса к криптовалютам

WhiteBIT расширяет присутствие в Австралии, открывая новые возможности для инвестиций в цифровые активы.

user avatarGiorgi Kostiuk

17 минут назад

dapp expert logo
© 2020-2025. DappExpert. Все права защищены.
© 2020-2025. DappExpert. Все права защищены.

Важное примечание: Информация, представленная на портале Dapp.Expert, предназначена исключительно для ознакомительных целей и не является рекомендацией к инвестициям или руководством к действию. Команда Dapp.Expert не несет ответственности за возможные убытки или упущенную выгоду, связанные с использованием материалов, опубликованных на сайте. Перед принятием инвестиционных решений рекомендуем проконсультироваться с квалифицированным финансовым советником.