Coinbase fends off targeted GitHub Action attack in early-stage breach attempt

แหล่งที่มา Cryptopolitan

Security experts claim that the publicly listed exchange Coinbase was the primary target in the GitHub Action supply chain attack. According to the cybersecurity firms analyzing the incident, the attacker initially tried to compromise the Coinbase open-source project agentkit.

It was only after they failed at this that they decided to attack GitHub action and target several repositories. Per the reports, the attacker was likely focusing on the Coinbase project so they could use it to access the exchange ecosystem and steal crypto assets.

However, they failed to achieve their aim as Coinbase also detected the attack on time and mitigated its impact. According to cybersecurity firm Wiz, its analysis of GitHub identities used in the attack shows that the attacker is active in the crypto community and likely operates from Europe or Africa.

Coinbase fends off targeted GitHub Action attack in early-stage breach attempt.
Timeline of the security incident (Source: Wiz)

Although Coinbase has not publicly commented on the incident, experts claim the exchange has confirmed that it resolved it. Expert analysis showed malicious actors injected code into “tj-actions/changed-files” to leak sensitive data from repositories running the workflow.

With Coinbase stopping the targeted attack, it appeared the bad actor decided to target the popular GitHub Action with a supply chain attack. Endor Labs discovered that the attack compromised 218 GitHub repositories, forcing them to reveal their secrets.

However, the majority of the leaked information was the credentials for Amazon Web Services, npm, Dockerhub, and GitHub access install tokens. This meant the impact was smaller than earlier feared as most of the leaked secrets were GitHub tokens that expired after the workflow run was completed.

Endor Labs researcher Henrik Plate said:

“The initial scale of the supply chain attack sounded scary, considering that tens of thousands of repositories depend on the GitHub Action.”

Meanwhile, security experts are also examining the motive of the attack. Many believe that the goal was likely to steal crypto assets from Coinbase. However, Coinbase remedying the incident on time might have led the attacker to change their approach from a stealth-targeted attack to a large-scale attack so that they could compromise many projects.

Crypto projects remain under threat

Meanwhile, the failed attack highlights the constant threats against crypto projects. SlowMist founder Yu Jian, who shared the incident on X, said that if the attack had happened, Coinbase would have become the next major security incident report.

His statement references the recent $1.5 billion hack of the ByBit exchange in February 2025. Jian added that companies that use tj-actions or reviewdog need to conduct a self-examination to ensure their secrets have not been leaked.

Interestingly, supply chain attacks such as this have led to massive losses before. In 2024, one user lost 10 BTC valued at $725,000 to an attack exploiting the updates to the Lottie Player npm package, a Java-script animation library that several decentralized applications use.

Beyond that, security exploits in different forms remain common in the Web3 space. A few days ago, restaking assets for real-world assets, ZOTH lost over $8 million due to modification of its logic contract with malicious code after the bad actor gained admin privileges.

Cryptopolitan Academy: Want to grow your money in 2025? Learn how to do it with DeFi in our upcoming webclass. Save Your Spot

ข้อจำกัดความรับผิดชอบ: เพื่อการอ้างอิงเท่านั้น ผลการดำเนินงานในอดีตไม่ได้บ่งบอกถึงผลลัพธ์ในอนาคต
placeholder
การคาดการณ์ราคาหุ้น AAPL: ภายในปี 2566 นี้ จะสามารถกลับคืนสู่มูลค่าตลาด 3 ล้านล้าน ได้หรือไม่?การลดลงของราคาหุ้นของ Apple มีสาเหตุหลักมาจากปัจจัยด้านลบและทัศนคติเชิงลบของนักลงทุนที่มีต่อตลาดโดยรวม คุณค่าที่แท้จริง รวมถึงประสิทธิภาพของผลิตภัณฑ์ และ บริการ Apple จะยังคงเป็นปัจจัยเชิงบวกได้ตลอดทั้งปี 2022 ปัจจัยลบระดับมหภาคที่ส่งผลต่อราคาหุ้น Apple จะค่อยๆ อ่อนตัวลงในปี 2566
ผู้เขียน  Mitrade
วันที่ 08 มิ.ย. 2023
การลดลงของราคาหุ้นของ Apple มีสาเหตุหลักมาจากปัจจัยด้านลบและทัศนคติเชิงลบของนักลงทุนที่มีต่อตลาดโดยรวม คุณค่าที่แท้จริง รวมถึงประสิทธิภาพของผลิตภัณฑ์ และ บริการ Apple จะยังคงเป็นปัจจัยเชิงบวกได้ตลอดทั้งปี 2022 ปัจจัยลบระดับมหภาคที่ส่งผลต่อราคาหุ้น Apple จะค่อยๆ อ่อนตัวลงในปี 2566
placeholder
NZD/USD แข็งค่าขึ้นใกล้ระดับ 0.5750 จากการอ่อนค่าของดอลลาร์สหรัฐในช่วงเช้าของตลาดลงทุนเอเชียวันจันทร์ คู่ NZDUSD สะสมกำลังขึ้นสู่ระดับประมาณ 0.5745 ได้รับแรงหนุนจากค่าเงินดอลลาร์สหรัฐ (USD) ที่อ่อนค่าลงและมาตรการกระตุ้นเศรษฐกิจของจีน
ผู้เขียน  FXStreet
เมื่อวาน 02: 48
ในช่วงเช้าของตลาดลงทุนเอเชียวันจันทร์ คู่ NZDUSD สะสมกำลังขึ้นสู่ระดับประมาณ 0.5745 ได้รับแรงหนุนจากค่าเงินดอลลาร์สหรัฐ (USD) ที่อ่อนค่าลงและมาตรการกระตุ้นเศรษฐกิจของจีน
placeholder
ราคาทองคำยังคงซบเซาท่ามกลางบรรยากาศความเสี่ยงที่เป็นบวก; $3,000 เป็นกุญแจสำคัญราคาทองคํา (XAU/USD) พยายามดิ้นรนเพื่อใช้ประโยชน์จากการดีดตัวขึ้นเล็กน้อยในวันศุกร์จากระดับที่ต่ำกว่าระดับทางจิตวิทยาที่ $3,000 และเริ่มต้นสัปดาห์ใหม่ด้วยบรรยากาศที่อ่อนแอกว่า
ผู้เขียน  FXStreet
เมื่อวาน 07: 12
ราคาทองคํา (XAU/USD) พยายามดิ้นรนเพื่อใช้ประโยชน์จากการดีดตัวขึ้นเล็กน้อยในวันศุกร์จากระดับที่ต่ำกว่าระดับทางจิตวิทยาที่ $3,000 และเริ่มต้นสัปดาห์ใหม่ด้วยบรรยากาศที่อ่อนแอกว่า
placeholder
ราคาน้ำมัน WTI เพิ่มขึ้นใกล้ $69.00 ขณะที่ประธานาธิบดีสหรัฐฯ โดนัลด์ ทรัมป์ ขู่เก็บภาษีประเทศที่ซื้อน้ำมันดิบเวเนซุเอลน้ำมันดิบเวสต์เทกซัสอินเตอร์มีเดียต (WTI) ซึ่งเป็นเกณฑ์มาตรฐานน้ำมันดิบของสหรัฐฯ ซื้อขายอยู่ที่ประมาณ 69.00 ดอลลาร์ในช่วงเช้าของตลาดลงทุนเอเชียวันอังคาร
ผู้เขียน  FXStreet
9 ชั่วโมงที่แล้ว
น้ำมันดิบเวสต์เทกซัสอินเตอร์มีเดียต (WTI) ซึ่งเป็นเกณฑ์มาตรฐานน้ำมันดิบของสหรัฐฯ ซื้อขายอยู่ที่ประมาณ 69.00 ดอลลาร์ในช่วงเช้าของตลาดลงทุนเอเชียวันอังคาร
placeholder
ราคาทองคำปรับตัวอยู่เหนือ $3,000; ศักยภาพในการปรับตัวลงดูเหมือนจะจำกัดราคาทองคํา (XAUUSD) พยายามอย่างยากลำบากเพื่อให้ได้แรงหนุนที่มีนัยสำคัญในช่วงตลาดเอเชียวันอังคาร แม้ว่าจะยืนเหนือระดับราคาทางจิตวิทยา $3,000 ท่ามกลางสัญญาณพื้นฐานที่หลากหลาย
ผู้เขียน  FXStreet
6 ชั่วโมงที่แล้ว
ราคาทองคํา (XAUUSD) พยายามอย่างยากลำบากเพื่อให้ได้แรงหนุนที่มีนัยสำคัญในช่วงตลาดเอเชียวันอังคาร แม้ว่าจะยืนเหนือระดับราคาทางจิตวิทยา $3,000 ท่ามกลางสัญญาณพื้นฐานที่หลากหลาย
goTop
quote