- Главная
- /
- Безопасность
- /
- Coinbase предотвратила серьезную атаку на свою инфраструктуру благодаря быстрой реакции и сотрудничеству с экспертами по безопасности

Coinbase предотвратила серьезную атаку на свою инфраструктуру благодаря быстрой реакции и сотрудничеству с экспертами по безопасности
15
Coinbase, крупнейшая криптобиржа в США, успешно избежала атаки на свою инфраструктуру, которая могла бы нарушить ее работу. Это произошло 23 марта, когда Ю Цзян, основатель компании по безопасности блокчейнов SlowMist, сообщил об инциденте в посте на X, ссылаясь на отчет от Unit 42, подразделения по угрозам компании Palo Alto Networks.
Согласно информации от Unit 42, злоумышленник нацелился на `agentkit`, открытый набор инструментов, управляемый Coinbase, который поддерживает блокчейн-агентов на базе ИИ. Атакующий создал ответвление репозиториев agentkit и onchainkit на GitHub, вставив вредоносный код, предназначенный для эксплуатации непрерывного интеграционного конвейера. Подозрительная активность была впервые обнаружена 14 марта 2025 года.
“Загрузка была сосредоточена на эксплуатации публичного CI/CD потока одного из их открытых проектов – agentkit, вероятно, с целью его дальнейшей компрометации,” - сообщила Unit 42.
Злоумышленник воспользовался разрешениями “write-all” на GitHub, что позволило внедрить вредоносный код в автоматизированный рабочий процесс проекта. Этот метод мог бы обеспечить доступ к конфиденциальным данным и создать путь для более широких компрометаций.
Тем не менее, Unit 42 сообщила, что полезная нагрузка собрала конфиденциальную информацию. Она не содержала передовых вредоносных инструментов, таких как удаленное выполнение кода или эксплойты обратного шелла.
В то же время Coinbase быстро отреагировала, сотрудничая с экспертами по безопасности для изоляции угрозы и применения необходимых мер. Эта быстрая реакция помогла компании избежать более глубокого вторжения и предотвратить потенциальный ущерб своей инфраструктуре.
Ставки были высоки, учитывая статус Coinbase как крупнейшей криптобиржи в США и ключевого хранителя для спотовых ETF на биткойн.
Нарушение такого рода могло бы вызвать серьезные сбои в криптоиндустрии, особенно после недавнего инцидента с безопасностью на Bybit на сумму 1.4 миллиарда долларов.
Несмотря на неудавшуюся попытку, злоумышленник с тех пор переключил внимание на более крупную кампанию, которая теперь привлекает глобальное внимание.
В связи с этим основатель SlowMist советует разработчикам, использующим GitHub Actions - особенно тем, кто работает с tj-actions или reviewdog, - провести аудит своих систем и подтвердить, что никаких секретов не было раскрыто.
“Если ваша компания использует reviewdog или tj-actions, проведите тщательную самопроверку,” - заявил Ю Цзян на X.
Этот инцидент подчеркивает растущую важность обеспечения безопасности открытых инструментов по мере расширения криптоэкосистемы. Данные от DeFillama показывают, что инциденты в криптоиндустрии уже составили более 1.5 миллиарда долларов в этом году.

Мошенник, конвертировавший миллионы в биткойны для наркоторговцев, приговорен к шести годам тюрьмы
Трун Нгуен из Массачусетса получил 6 лет за конвертацию более $1 млн в биткойны для мошенников и наркоторговца. Суд обязал вернуть $1.5 млн. Биткойн не дает анонимности! 💰🚫🔍

Масштабная операция против наркоторговли: арест 270 человек и изъятие 200 миллионов долларов в криптовалюте и наличными
Операция RapTor, инициированная США, выявила сети наркоторговцев в 10 странах, арестовав 270 человек и изъяв 200 миллионов долларов в активах. Цель — борьба с фентанилом и криптоотмыванием. 💰🚔🌍

Cetus предлагает $6 миллионов хакеру за возврат $223 миллионов после масштабного взлома
Протокол Cetus на Sui предлагает $6 млн хакеру за возврат $223 млн украденных активов. Взлом выявил уязвимость в ценообразовании, вызвав падение токенов и тревогу о безопасности в DeFi. 🚨💰🔍

Утечка данных на $400 миллионов из Coinbase: тревожный сигнал для криптовалютной безопасности
Утечка данных из Coinbase на $400 млн выявила уязвимости в безопасности криптобиржи. Эксперты считают, что это можно было предотвратить. Пользователи ждут ответов и компенсаций. ⚠️💰🔒