أحدث الأخبار
مختار لك

Coinbase تصد عن هجوم مستهدف على GitHub Action في محاولة اختراق في مراحله المبكرة

بقلمأخبار كريبتوبوليتانأخبار كريبتوبوليتان 2 دقائق قراءة
Coinbase تصد عن هجوم مستهدف على GitHub Action في محاولة اختراق في مراحله المبكرة.
  • يقول خبراء الأمن إن كوبايندي كانت الهدف الرئيسي في هجوم سلسلة التوريد عبر إجراءات GitHub.
  • تمكنت كوبايندي من إحباط الهجوم، مما دفع المهاجم لاستهداف مستودعات GitHub متعددة.
  • تظل مشاريع العملات الرقمية أهدافًا رئيسية للجهات الخبيثة، حيث يقترب إجمالي المبالغ المفقودة في القطاع هذا العام من 2 مليار دولار.

يدعي خبراء الأمن أن البورصة المدرجة علناً Coinbase كانت الهدف الرئيسي في هجوم سلسلة التوريد على GitHub Action. ووفقاً لشركات الأمن السيبراني التي تحلل الحادث، حاول المهاجم في البداية اختراق وكيل مشروع Coinbase مفتوح المصدر agentkit.

لم يكن الأمر كذلك إلا بعد فشلهم في هذا قرروا مهاجمة GitHub action واستهداف عدة مستودعات. ووفقاً للتقارير، كان المهاجم يركز على مشروع Coinbase على الأرجح لاستخدامه للوصول إلى نظام تبادل العملات المشفرة وسرقة الأصول الرقمية.

ومع ذلك، فشلوا في تحقيق هدفهم حيث اكتشفت Coinbase الهجوم في الوقت المناسب وحدت من تأثيره. ووفقاً لشركة الأمن السيبراني Wiz، فإن تحليلها للهويات المستخدمة في GitHub أثناء الهجوم يظهر أن المهاجم نشط في مجتمع العملات المشفرة ويعمل على الأرجح من أوروبا أو أفريقيا.

Coinbase تصد عن هجوم مستهدف على GitHub Action في محاولة اختراق في مراحله المبكرة.
جدول زمني للحادث الأمني (المصدر: Wiz)

على الرغم من أن Coinbase لم تعلق علناً على الحادث، يدعي الخبراء أن البورصة أكدت أنها حلت المشكلة. أظهر تحليل الخبراء أن الجهات الفاعلة الخبيثة حقنت الكود في "tj-actions/changed-files" لتسريب بيانات حساسة من المستودعات التي تعمل بها سير العمل.

مع توقف Coinbase عن الهجوم المستهدف، بدا أن الفاعل الخبيث قرر استهداف GitHub Action الشائع بهجوم سلسلة التوريد. اكتشف Endor Labs أن الهجوم أسفر عن اختراق 218 مستودعاً على GitHub، مما أجبرها على الكشف عن أسرارها.

ومع ذلك، كانت الغالبية العظمى من المعلومات المسربة هي بيانات الاعتماد لـ Amazon Web Services وnpm وDockerhub وGitHub access install tokens. وهذا يعني أن التأثير كان أقل مما كان يخشى في البداية حيث كانت معظم الأسرار المسربة رموز GitHub التي انتهت صلاحيتها بعد اكتمال تشغيل سير العمل.

قال الباحث في Endor Labs هنريك بليت:

"كان الحجم الأولي لهجوم سلسلة التوريد مخيفاً، نظراً لأن عشرات الآلاف من المستودعات تعتمد على GitHub Action."

في هذه الأثناء، يدرس خبراء الأمن أيضاً دافع الهجوم. يعتقد الكثيرون أن الهدف كان على الأرجح سرقة الأصول المشفرة من Coinbase. ومع ذلك، قد يكون تصحيح Coinbase للحادث في الوقت المناسب قد دفع المهاجم إلى تغيير نهجه من هجوم مستهدف خفي إلى هجوم واسع النطاق بحيث يمكنه اختراق العديد من المشاريع.

تبقى مشاريع العملات المشفرة تحت التهديد

في هذه الأثناء، يسلط الهجوم الفاشل الضوء على التهديدات المستمرة ضد مشاريع العملات المشفرة. قال مؤسس SlowMist يو جيان، الذي شارك الحادث على X، إنه لو حدث الهجوم، لكانت Coinbase قد أصبحت التقرير الأمني الرئيسي التالي.

تشير عبارته إلى عملية اختراق حديثة بقيمة 1.5 مليار دولار لبورصة ByBit في فبراير 2025. وأضاف جيان أن الشركات التي تستخدم tj-actions أو reviewdog تحتاج إلى إجراء فحص ذاتي للتأكد من عدم تسرب أسرارها.

من المثير للاهتمام، أن هجمات سلسلة التوريد مثل هذه أدت إلى خسائر فادحة في السابق. في عام 2024، خسر مستخدم واحد 10 BTC بقيمة 725,000 دولار في هجوم يستغل التحديثات لحزمة Lottie Player npm، وهي مكتبة رسوم متحركة بلغة Java-script تستخدمها العديد من التطبيقات اللامركزية.

إلى جانب ذلك، تظل الثغرات الأمنية بأشكال مختلفة شائعة في مساحة الويب 3. قبل بضعة أيام، خسرت أصول إعادة الرهن للأصول الحقيقية، ZOTH، أكثر من 8 ملايين دولار بسبب تعديل عقد المنطق الخاص بها بكود خبيث بعد أن حصل الفاعل الخبيث على صلاحيات المسؤول.

إذا كنت تقرأ هذا، فأنت متقدّم بالفعل. ابق هناك مع نشرتنا الإخبارية.

شارك هذه المقالة

إخلاء مسؤولية. المعلومات المقدمة ليست نصيحة تداول. Cryptopolitan.com لا تتحمل أي مسؤولية عن أي استثمارات تتم بناءً على المعلومات المقدمة في هذه الصفحة. نوصي بشدة بإجراء بحث مستقل و/أو الاستعانة بمستشار مؤهل قبل اتخاذ أي قرارات استثمارية.

المزيد من الأخبار