Coinbase 阻止了针对 AI 加密工具的重大黑客攻击

By Jacob

(about 1 year ago)

2 分钟阅读

分享:

Coinbase 在黑客试图通过 GitHub 的 CI/CD 系统插入恶意代码后,迅速阻止了一次针对其 agentkit AI 工具的供应链攻击。

Coinbase 阻止了针对 AI 加密工具的重大黑客攻击

Coinbase 成功阻止了一次针对其开源 AI 工具包 agentkit网络攻击。攻击者试图利用 GitHub 权限将有害代码添加到项目的自动构建系统(CI/CD 流水线)中。多亏了 Coinbase 的快速反应和安全专业人士的帮助,没有造成重大损害。

这一问题首次在 3 月 23 日公开,当时安全公司 SlowMist 的创始人余剑在 X 上分享了一篇帖子。他提到了帕洛阿尔托网络公司安全研究团队 Unit 42 的详细报告。

黑客瞄准了 Coinbase 的开源工具 agentkit,该工具帮助创建基于区块链的 AI 代理。他们还攻击了另一个相关工具包 onchainkit,这两个工具都托管在 GitHub 上。通过分叉这些代码库,攻击者将危险代码插入到自动化流程中。这一恶意活动于 2025 年 3 月 14 日 被检测到。

Unit 42 解释说,目标是利用 agentkit 中的公共 CI/CD 流程。该 黑客 利用 GitHub 的广泛“写入所有”权限,使他们能够将有害负载植入自动化工作流中。这可能会暴露敏感数据或为进一步的妥协打开大门。

幸运的是,注入的代码并不包括远程控制工具或反向 shell 利用等高度危险的特性。相反,它是为了悄悄收集内部数据而构建的。不过,风险依然很严重。

Coinbase 迅速采取行动。与网络安全专家紧密合作,该公司隔离了威胁并应用了关键保护。他们的 快速行动 在攻击深入系统或造成持久伤害之前阻止了攻击。

这一事件发生在 Coinbase 在加密世界中扮演关键角色的时刻,尤其是作为美国最大的加密交易所和现货 比特币 ETF 的主要保管人。一次成功的入侵可能会在更广泛的行业中造成严重问题,类似于 Bybit 最近的 14 亿美元黑客事件。

尽管这次攻击失败,但现在相信同一威胁行为者是一个正在获得全球关注的更大网络活动的一部分。

对此,余剑呼吁开发者仔细检查他们的 GitHub 设置。他特别警告那些使用 reviewdogtj-actions 等工具的用户,仔细检查他们的系统,确保没有敏感信息泄露。

“如果你的公司使用 reviewdog 或 tj-actions,请进行彻底的自我检查,”他在 X 上建议道。

该案例显示,随着加密空间的增长,保护开源工具 的重要性变得愈发紧迫。根据 DeFiLlama 的数据,仅在今年,就已经有超过 15 亿美元的加密资产因黑客和利用而损失。

加密货币波动性极大,涉及重大风险。您可能会失去部分或全部投资。

Coinpaprika上的所有信息仅供参考,并不构成财务或投资建议。在做出投资决策之前,请始终进行自己的研究(DYOR)并咨询合格的财务顾问。

Coinpaprika对因使用此信息而导致的任何损失不承担责任。

分享:
返回所有新闻