慢雾余弦:Coinbase曾遭GitHub Actions CI/CD机制供应链攻击 ,建议企业自查相关风险

BlockBeats 消息,3 月 23 日,慢雾创始人余弦在社交媒体上发文表示,「利用 GitHub Actions CI/CD 机制供应链攻击 Coinbase,所幸没有继续成功,否则下一个被爆的安全事件就是针对 Coinbase 了。在 GitHub 上的供应链攻击路径:reviewdog/action-setup -> tj-actions/changed-files -> coinbase/agentkit ->窃取 GitHub Personal Access Token(PAT)、云服务有关密钥等。余弦建议,如果企业用到 reviewdog 或 tj-actions,应该进行自查。」

声明:本文所述观点不代表沐林数字货币安全教育网立场,文章内容仅供学习、阅读和参考。对购买、持有或出售任何数字资产不提供观点。投资存在风险,请自行评估。转载需注明来源,违者必究!

相关推荐

分析:门头沟Mt. Gox大额转账地址为新存储钱包

BlockBeats 消息,3 月 25 日,据余烬监测,门头沟 Mt. Gox 地址在 15 分钟…

肯塔基州州长签署《比特币权利法案》,保障自托管和节点运行权利

BlockBeats 消息,3 月 25 日,美国肯塔基州州长已正式签署 HB701《比特币权利法案…

门头沟Mt. Gox向一新地址转移10,608枚比特币,约9.27亿美元

BlockBeats 消息,3 月 25 日,据 Arkham 数据,门头沟 Mt. Gox 于 8…