- Главная
- /
- Безопасность
- /
- Coinbase предотвратила серьезную атаку на свою инфраструктуру благодаря быстрой реакции и сотрудничеству с экспертами по безопасности

Coinbase предотвратила серьезную атаку на свою инфраструктуру благодаря быстрой реакции и сотрудничеству с экспертами по безопасности
20
Coinbase, крупнейшая криптобиржа в США, успешно избежала атаки на свою инфраструктуру, которая могла бы нарушить ее работу. Это произошло 23 марта, когда Ю Цзян, основатель компании по безопасности блокчейнов SlowMist, сообщил об инциденте в посте на X, ссылаясь на отчет от Unit 42, подразделения по угрозам компании Palo Alto Networks.
Согласно информации от Unit 42, злоумышленник нацелился на `agentkit`, открытый набор инструментов, управляемый Coinbase, который поддерживает блокчейн-агентов на базе ИИ. Атакующий создал ответвление репозиториев agentkit и onchainkit на GitHub, вставив вредоносный код, предназначенный для эксплуатации непрерывного интеграционного конвейера. Подозрительная активность была впервые обнаружена 14 марта 2025 года.
“Загрузка была сосредоточена на эксплуатации публичного CI/CD потока одного из их открытых проектов – agentkit, вероятно, с целью его дальнейшей компрометации,” - сообщила Unit 42.
Злоумышленник воспользовался разрешениями “write-all” на GitHub, что позволило внедрить вредоносный код в автоматизированный рабочий процесс проекта. Этот метод мог бы обеспечить доступ к конфиденциальным данным и создать путь для более широких компрометаций.
Тем не менее, Unit 42 сообщила, что полезная нагрузка собрала конфиденциальную информацию. Она не содержала передовых вредоносных инструментов, таких как удаленное выполнение кода или эксплойты обратного шелла.
В то же время Coinbase быстро отреагировала, сотрудничая с экспертами по безопасности для изоляции угрозы и применения необходимых мер. Эта быстрая реакция помогла компании избежать более глубокого вторжения и предотвратить потенциальный ущерб своей инфраструктуре.
Ставки были высоки, учитывая статус Coinbase как крупнейшей криптобиржи в США и ключевого хранителя для спотовых ETF на биткойн.
Нарушение такого рода могло бы вызвать серьезные сбои в криптоиндустрии, особенно после недавнего инцидента с безопасностью на Bybit на сумму 1.4 миллиарда долларов.
Несмотря на неудавшуюся попытку, злоумышленник с тех пор переключил внимание на более крупную кампанию, которая теперь привлекает глобальное внимание.
В связи с этим основатель SlowMist советует разработчикам, использующим GitHub Actions - особенно тем, кто работает с tj-actions или reviewdog, - провести аудит своих систем и подтвердить, что никаких секретов не было раскрыто.
“Если ваша компания использует reviewdog или tj-actions, проведите тщательную самопроверку,” - заявил Ю Цзян на X.
Этот инцидент подчеркивает растущую важность обеспечения безопасности открытых инструментов по мере расширения криптоэкосистемы. Данные от DeFillama показывают, что инциденты в криптоиндустрии уже составили более 1.5 миллиарда долларов в этом году.

Запутанный лабиринт: как стример затрачивает время мошенников для борьбы с мошенничеством с Bitcoin-банкоматами
Стример Kitboga создал поддельные Bitcoin-банкоматы для отвлечения мошенников и сбора информации. За год он потратил 3953 часа времени злоумышленников. 🌐💰😄✨

Ripple предупреждает о мошенниках на Youtube, имитирующих аккаунты и обманывающих инвесторов XRP.
Ripple предупреждает трейдеров XRP о мошенниках, захватывающих каналы на Youtube. Они подражают официальным аккаунтам и собирают XRP у инвесторов. Будьте осторожны! 🚨💰🔒

В Теннесси мужчина украл у партнерши 11 миллионов долларов в криптовалюте и наличными
Мужчина из Теннесси арестован за кражу 11 миллионов долларов в криптовалюте у своей партнерши. Уэст, ранее судимый, обманул Нэнси Джонс и исчез с активами. Суд назначен на 23 октября. 💰🚨🔒

ТикТокер из Аризоны получил 8,5 года за помощь Северной Корее в IT-мошенничестве и отмывании денег
ТикТокерка Кристина Чапман осуждена на 8,5 лет за помощь северокорейским агентам в IT-мошенничестве. Она отмывала деньги и способствовала заражению 300 компаний. 💻🔒💰🌍🚨