Чанпэн Чжао призвал разработчиков срочно обновить API-ключи после взлома GitHub

7 часов назад 6 источников negative

Главное по теме:

  • Компрометация GitHub обнажает системную уязвимость — хранение API-ключей в коде, что грозит цепной реакцией атак.
  • Продажа украденных данных за $50 000 указывает на скорые целенаправленные атаки на DeFi-протоколы.
  • Предупреждение CZ ускорит ротацию ключей, но краткосрочно усилит тревожность и волатильность рынка.

Основатель Binance Чанпэн Чжао обратился к разработчикам криптоиндустрии с экстренным предупреждением: необходимо незамедлительно проверить и заменить все API-ключи, хранящиеся в коде. Причиной стала масштабная утечка внутренних репозиториев GitHub, о которой стало известно 20 мая 2026 года.

По данным платформы, злоумышленник получил несанкционированный доступ к 3800 репозиториям после установки вредоносного расширения для Visual Studio Code на устройстве одного из сотрудников. GitHub подтвердил факт взлома 19 мая и немедленно изолировал затронутые системы. Несмотря на то, что, по заявлению компании, данные клиентов и проектов не пострадали, утечка закрытых репозиториев создала риски для всей экосистемы.

Атаку связывают с группой TeamPCP (UNC6780 по классификации Google Threat Intelligence), которая ранее уже проводила атаки на цепочки поставок, включая эксплуатацию уязвимости в Trivy Scanner и атаки на LiteLLM, Checkmarx. Похищенные данные, включая исходный код и проприетарную информацию, выставлены на продажу на даркнет-форумах с ценой от $50 000. Злоумышленники утверждают, что украденные архивы могут затронуть критическую инфраструктуру GitHub.

Для криптовалютного сектора инцидент представляет особую опасность, поскольку многие проекты встраивают API-ключи от бирж, кошельков и сервисов аналитики непосредственно в исходный код. В случае утечки таких ключей злоумышленники могут мгновенно вывести средства с торговых счетов или перехватить управление автоматизированными системами. Чжао подчеркнул, что регулярная ротация ключей — базовый, но часто игнорируемый метод защиты, который способен предотвратить катастрофические последствия.

GitHub уже начал экстренную ротацию наиболее чувствительных секретов и анализирует логи на предмет последующей активности. Ожидается, что по завершении расследования платформа опубликует подробный отчёт. Тем временем разработчикам рекомендовано провести аудит кодовых баз на предмет жёстко заданных ключей и внедрить ротацию учётных данных как стандартную практику.

Главное сегодня
Отказ от ответственности

Данный материал носит информационный характер и не является инвестиционной рекомендацией. Криптоактивы высокорискованны и волатильны — возможна полная потеря средств. Материалы могут содержать ссылки и пересказы сторонних источников; администрация не отвечает за их содержание и точность. Coinalertnews рекомендует самостоятельно проверять информацию и консультироваться со специалистами, прежде чем принимать любые финансовые решения на основе этого контента.