Coinbase предотвратил кибератаку на Agentkit
Инцидент с кибератакой на Coinbase
Coinbase предотвратила кибератаку на свой открытый инструмент ИИ agentkit. Атака была направлена на внедрение вредоносного кода в CI/CD пайплайн через разрешения GitHub. Быстрая реакция Coinbase и экспертов по кибербезопасности предотвратила значительный ущерб.
- Инцидент был раскрыт 23 марта Юй Цзянем из SlowMist, ссылаясь на отчет Palo Alto Networks' Unit 42.
- Атака произошла 14 марта 2025 года и касалась связанного инструмента onchainkit.
- Хакер использовал широкие разрешения "write-all" на GitHub для вставки опасного кода, предназначенного для сбора внутренних данных.
- Внедренный код не имел серьезных угроз, таких как удаленный доступ или функции обратной оболочки, но все же представлял риски.
- Быстрая реакция Coinbase изолировала угрозу и применила защитные меры, предотвращая дальнейшие проблемы.
- Инцидент подчеркивает важность защиты открытых инструментов в растущем крипто-секторе.
- По данным DeFiLlama, в этом году сообщалось о потерях в криптовалюте более $1.5 миллиарда из-за взломов и эксплоитов.
- Юй Цзян рекомендовал разработчикам, использующим инструменты такие как reviewdog или tj-actions, проводить тщательные проверки систем.
Атака подчеркивает потенциальные уязвимости в криптоиндустрии, где Coinbase играет ключевую роль как ведущая биржа и кастодиан для Bitcoin ETF.






