Coinbase repele ataque direcionado ao GitHub Actions em tentativa de invasão em estágio inicial

- Especialistas em segurança afirmam que a Coinbase foi o principal alvo do ataque à cadeia de suprimentos do GitHub Actions.
- A Coinbase conseguiu frustrar o ataque, levando o invasor a visar vários repositórios do GitHub.
- Os projetos de criptomoedas continuam sendo alvos principais de agentes mal-intencionados, com o montante total perdido no setor este ano aproximando-se de US$ 2 bilhões.
Especialistas em segurança afirmam que a corretora Coinbase, listada na bolsa de valores, foi o principal alvo do ataque à cadeia de suprimentos do GitHub Actions. De acordo com as empresas de cibersegurança que analisaram odent, o invasor inicialmente tentou comprometer o projeto de código aberto agentkit da Coinbase.
Foi somente após falharem nessa tentativa que decidiram atacar o GitHub Actions e visar diversos repositórios. Segundo relatos, o atacante provavelmente estava focado no projeto Coinbase para poder usá-lo como forma de acessar o ecossistema da exchange e roubar criptoativos.
No entanto, eles não conseguiram atingir seu objetivo, pois a Coinbase também detectou o ataque a tempo e mitigou seu impacto. De acordo com a empresa de cibersegurança Wiz, sua análise dasdentusadas no ataque mostra que o invasor é ativo na comunidade cripto e provavelmente opera da Europa ou da África.

Embora a Coinbase não tenha se pronunciado publicamente sobre o incidentedentespecialistas afirmam que a exchange confirmou ter resolvido o problema. Análises de especialistas mostraram que agentes maliciosos injetaram código em “tj-actions/changed-files” para vazar dados sensíveis de repositórios que executavam o fluxo de trabalho.
Com a Coinbase interrompendo o ataque direcionado, o invasor aparentemente decidiu atacar a popular plataforma GitHub Actions com um ataque à cadeia de suprimentos. A Endor Labs descobriu que o ataque comprometeu 218 repositórios do GitHub, forçando-os a revelar seus segredos.
No entanto, a maior parte das informações vazadas consistia emdentde acesso à Amazon Web Services, npm, Dockerhub e tokens de instalação do GitHub. Isso significa que o impacto foi menor do que o temido inicialmente, já que a maioria dos segredos vazados eram tokens do GitHub que expiravam após a conclusão da execução do fluxo de trabalho.
O pesquisador Henrik Plate, da Endor Labs, disse:
“A dimensão inicial do ataque à cadeia de suprimentos pareceu assustadora, considerando que dezenas de milhares de repositórios dependem do GitHub Actions.”
Entretanto, especialistas em segurança também estão examinando a motivação do ataque. Muitos acreditam que o objetivo provavelmente era roubar criptoativos da Coinbase. Contudo, a rápida resposta da Coinbasedent incidente pode ter levado o atacante a mudar sua estratégia, passando de um ataque furtivo e direcionado para um ataque em larga escala, de forma a comprometer diversos projetos.
Os projetos de criptomoedas continuam sob ameaça
Entretanto, o ataque frustrado destaca as constantes ameaças contra projetos de criptomoedas. O fundador da SlowMist, Yu Jian, que compartilhou o incidentedent de segurançadent .
Sua declaração faz referência ao recente ataque hacker de US$ 1,5 bilhão à exchange ByBit em fevereiro de 2025. Jian acrescentou que as empresas que utilizam o tj-actions ou o reviewdog precisam realizar uma autoavaliação para garantir que seus segredos não tenham sido vazados.
Curiosamente, ataques à cadeia de suprimentos como este já causaram perdas enormes anteriormente. Em 2024, um usuário perdeu 10 BTC, avaliados em US$ 725.000, devido a um ataque que explorou as atualizações do pacote npm Lottie Player, uma biblioteca de animação em JavaScript usada por diversos aplicativos descentralizados.
Além disso, explorações de segurança em diferentes formas continuam comuns no espaço Web3. Há alguns dias, ao substituir ativos reais, a ZOTH perdeu mais de US$ 8 milhões devido à modificação de seu contrato lógicotraccódigo malicioso, após o invasor obter privilégios de administrador.
Se você está lendo isto, já está um passo à frente. Continue assim assinando nossa newsletter.
Aviso Legal. As informações fornecidas não constituem aconselhamento de investimento. CryptopolitanO não se responsabiliza por quaisquer investimentos realizados com base nas informações fornecidas nesta página. Recomendamostrona realização de pesquisas independentesdent /ou a consulta a um profissional qualificado antes de tomar qualquer decisão de investimento.
















