ทีม Shiba Inu รั่วไหลข้อมูลประจำตัว AWS ในเดือนสิงหาคม

ประเด็นที่สำคัญ

  • บริษัทรักษาความปลอดภัย PingSafe พบว่าทีมพัฒนาโทเค็นของ Shiba Inu ได้รั่วไหลข้อมูลประจำตัว AWS ในเดือนสิงหาคม
  • ข้อมูลประจำตัวที่รั่วไหลนั้นใช้ได้สองวัน พวกเขาได้ถูกลบออกจาก GitHub repo ของโครงการแล้ว
  • แม้ว่าปัญหาจะได้รับการแก้ไขแล้ว แต่ PingSafe ก็ไม่ได้รับการตอบกลับหลังจากติดต่อทีมของ Shiba Inu

แชร์บทความนี้

ทีมงานที่อยู่เบื้องหลังโทเค็น Shiba Inu (SHIBA) รายงานว่าข้อมูลประจำตัวของ AWS รั่วไหลเป็นเวลามากกว่าสองวันในเดือนสิงหาคม

Shiba Inu รั่วไหลข้อมูลประจำตัว AWS

Shiba Inu เปิดเผยข้อมูลสำคัญอย่างเงียบ ๆ เมื่อเดือนที่แล้ว

บริษัทรักษาความปลอดภัย PingSafe เผยแพร่รายงานเกี่ยวกับ กันยายน 8 รายละเอียดการค้นพบ โดยกล่าวว่าเมื่อวันที่ 22 ส.ค. พบว่าคอมมิตในที่เก็บ GitHub สาธารณะของ Shiba Inu แสดงข้อมูลรับรองที่เกี่ยวข้องกับบัญชี Amazon Web Services (AWS) ของโปรเจ็กต์

การรั่วไหลรวมถึงข้อมูลหลายส่วน รวมถึง AWS_ACCESS_KEY และ AWS_SECRET_KEY ซึ่งเป็นตัวแปรสภาพแวดล้อมสองตัวแปรที่อนุญาตให้สคริปต์เข้าถึงบัญชี AWS ในกรณีนี้ โค้ดที่ได้รับผลกระทบเป็นส่วนหนึ่งของเชลล์สคริปต์ที่ใช้ในการรันโหนดตรวจสอบสำหรับ เครือข่ายเลเยอร์ 2 ของชิบะอินุ,ชิบาเรียม.

PingSafe กล่าวว่าข้อผิดพลาดนี้ “เปิดเผยบัญชี AWS ของบริษัทอย่างรุนแรง” และอาจนำไปสู่การละเมิดความปลอดภัย เช่น การขโมยเงิน การยักยอก และการหยุดชะงักของบริการ

PingSafe กล่าวเสริมว่าได้พยายามติดต่อ Shiba Inu และนักพัฒนาหลายรายผ่านอีเมลและเครือข่ายโซเชียลเพื่อแจ้งให้ทราบถึงความเสี่ยง แต่ไม่ได้รับการตอบกลับ บริษัทรักษาความปลอดภัยยังพยายามค้นหาโปรแกรมให้รางวัลจุดบกพร่องหรือนโยบายการเปิดเผยข้อมูลอย่างรับผิดชอบ แต่ไม่พบวิธีการรายงานปัญหาดังกล่าว

การรั่วไหลไม่มีความเสี่ยงอีกต่อไป เนื่องจากข้อมูลประจำตัวจะไม่ถูกต้องหลังจากผ่านไปสองวัน ทีม Shiba Inu ยังได้ลบคอมมิตที่มีการรั่วไหลตามรายงานของ Pingsafe และการคอมมิตโค้ดล่าสุดไม่มีข้อมูลที่รั่วไหลออกมา

ชิบะอินุไม่ได้เป็นเป้าหมายหลักในการโจมตี อย่างไรก็ตาม การโจมตีในวงกว้างพบว่าเหรียญถูกขโมย: SHIBA เป็นทรัพย์สินหนึ่งที่ถูกขโมยในการโจมตี 611 ล้านดอลลาร์ใน โพลีเน็ตเวิร์ก หนึ่งปีที่แล้ว ขณะโจมตี บิตมาร์ท ในเดือนธันวาคม มีการขโมยโทเค็น SHIBA จำนวน 32 ล้านเหรียญ

ปัจจุบัน Shiba Inu เป็นสกุลเงินดิจิตอลที่ใหญ่เป็นอันดับที่ 12 ตามมูลค่าราคาตลาด โดยมีมูลค่าตัวพิมพ์ใหญ่ถึง 7.5 พันล้านดอลลาร์

การเปิดเผย: ในขณะที่เขียน ผู้เขียนงานชิ้นนี้เป็นเจ้าของ BTC, ETH และ cryptocurrencies อื่น ๆ

แชร์บทความนี้

ที่มา: https://cryptobriefing.com/shiba-inu-team-leaked-aws-credentials-in-august/?utm_source=feed&utm_medium=rss