보안 전문가 “깃허브 공급망 이용한 코인베이스 공격 있었다”

  • 깃허브 액션스(GitHub Actions) CI/CD 공급망 활용해 공격
  • 현재까지 성공한 사례는 없어, 관련 기업 자체 점검 필요성 강조

블록체인 보안업체 슬로우미스트(SlowMist)의 설립자 위시안(Yu Xian)이 깃허브(GitHub)의 공급망을 이용해 미국 최대 가상자산 거래소 코인베이스를 공격한 사례가 있었다고 밝혔다.

23일 위시안은 X 계정을 통해 “깃허브 액션스(GitHub Actions) CI/CD 공급망을 통해 코인베이스에 대한 공격을 시도했다”고 전했다. 다만 “다행히 공격은 지속적으로 성공하지 못했다”며 “만약 성공했다면 다음 보안 사고는 코인베이스가 되었을 것”이라고 설명했다.

위시안은 구체적인 공격 경로도 제시했다. 공격에 사용된 깃허브 공급망 경로는 ‘리뷰독(reviewdog/action-setup)’에서 ‘tj-actions/changed-files’로 이어졌고, 최종적으로 코인베이스의 ‘에이전트킷(coinbase/agentkit)’으로 연결됐다.

이를 통해 공격자는 깃허브 개인 액세스 토큰(PAT), 클라우드 서비스 관련 키 등 민감한 정보를 탈취할 수 있다는 것이 위시안의 설명이다.

그는 “기업이 리뷰독이나 tj-actions를 사용하고 있다면 자체적으로 관련 검사를 반드시 수행해야 한다”고 당부했다.

✉ eb@economybloc.com

└관련뉴스

코인베이스, 자체 블록체인 ‘베이스’서 신규 코인 발행 검토

코인베이스, 코인 상장 기준·과정 가이드 공개

폴리마켓, 90억~100억달러 기업가치로 자금조달 검토…칼시도 50억달러 규모 추진

코인베이스, Mag7+크립토 지수 선물 출시

바이비트, 롬바드(BARD) 코인 현물마켓 상장 예정

바이낸스, 디에이전트AI(AIA) 알파 · 무기한 선물마켓 상장 예정

칠리즈, e스포츠 팀 OG 지분 51% 인수

에이더블유이·아고라, 블록체인 기반 AI 토론 플랫폼 만든다

이더리움 ETF
비트코인 현물 ETF
비트코인 및 골드 이미지
메타마스크

인기뉴스

1

에테나 재단, ENA 코인 수수료 구조 전환 추진

에테나 랩스(Ethena Labs)
2

빗썸, 아반티스(AVNT) 코인 에어드랍 이벤트 진행

빗썸
3

비트멕스, 17일 국내 유명 고래 트레이더 ‘워뇨띠’와 실시간 AMA 개최

워뇨띠
4

아발론 랩스, BTC트레저리스넷 기준 비트코인 보유 5위 비공개 기업

아발론 랩스(Avalon Labs)
5

바이낸스, 바운드리스(ZKC) 코인 무기한 선물마켓 상장 예정

바이낸스
6

디지털자산 · 코인 주요소식 헤드라인

7

바이낸스, 월드리버티파이낸셜 유에스디(USD1) 솔라나 네트워크 지원

바이낸스