Coinbase предотвратил кибератаку на Agentkit

мин

Инцидент с кибератакой на Coinbase

Coinbase предотвратила кибератаку на свой открытый инструмент ИИ agentkit. Атака была направлена на внедрение вредоносного кода в CI/CD пайплайн через разрешения GitHub. Быстрая реакция Coinbase и экспертов по кибербезопасности предотвратила значительный ущерб.

  • Инцидент был раскрыт 23 марта Юй Цзянем из SlowMist, ссылаясь на отчет Palo Alto Networks' Unit 42.
  • Атака произошла 14 марта 2025 года и касалась связанного инструмента onchainkit.
  • Хакер использовал широкие разрешения "write-all" на GitHub для вставки опасного кода, предназначенного для сбора внутренних данных.
  • Внедренный код не имел серьезных угроз, таких как удаленный доступ или функции обратной оболочки, но все же представлял риски.
  • Быстрая реакция Coinbase изолировала угрозу и применила защитные меры, предотвращая дальнейшие проблемы.
  • Инцидент подчеркивает важность защиты открытых инструментов в растущем крипто-секторе.
  • По данным DeFiLlama, в этом году сообщалось о потерях в криптовалюте более $1.5 миллиарда из-за взломов и эксплоитов.
  • Юй Цзян рекомендовал разработчикам, использующим инструменты такие как reviewdog или tj-actions, проводить тщательные проверки систем.

Атака подчеркивает потенциальные уязвимости в криптоиндустрии, где Coinbase играет ключевую роль как ведущая биржа и кастодиан для Bitcoin ETF.