微闻

标签: Coinbase

  • Coinbase遭遇重大GitHub供应链攻击

    Coinbase近期遭遇了一起严重的GitHub Actions供应链攻击。此次事件中,恶意行为者成功入侵了名为reviewdog/action-setup@v1的GitHub Action,并通过该操作窃取了包括个人访问令牌在内的机密信息。值得注意的是,tj-actions/eslint-changed-files这一仓库调用了受感染的reviewdog操作,使得攻击者得以进一步将恶意提交推送到另一个GitHub Action tj-actions/changed-files中。

    此次攻击特别针对Coinbase及其名为“mmvojwip”的关联账户展开。目前已有超过20,000个项目受到影响,其中便包括Coinbase广为使用的coinbase/agent套件。然而,Coinbase官方随后表示,尽管恶意行为者成功入侵了其GitHub Actions环境,但并未对任何资产造成实际影响。

    此次事件揭示了开源工具供应链中存在的潜在风险,也提醒开发者和组织需更加谨慎地管理第三方依赖项的安全性。

  • Coinbase获SEC撤销案

    Coinbase 交易所称 SEC 同意撤销对其诉讼

    Coinbase交易所表示,美国证券监管机构的工作人员已同意撤销该机构对这家加密货币交易所提起的具有里程碑意义的诉讼,此举表明在唐纳德•特朗普总统任期内,对数字资产采取了更友好的态度。美国证券交易委员会的工作人员已 “原则上同意” 驳回该案件,这起案件指控这家加密货币公司违反了美国证券法。Coinbase交易所在周五的声明中表示该决定 “需经委员批准”。美国证券交易委员会于2023年6月起诉Coinbase交易所,指控其违反了美国证券法,因为其没有注册为国家证券交易所、经纪商或清算机构。

    —— 英国金融时报