깃허브 해킹, 암호화폐 개발자에 API 키 경고

깃허브 침해로 3,800개 저장소가 노출되자 창펑 자오는 암호화폐 개발자들에게 API 키 교체를 촉구했습니다. 깃허브는 고객 데이터는 안전하다고 밝혔습니다.

깃허브에서 대규모 보안 침해가 발생해 악성 VS Code 확장 프로그램이 직원 기기를 감염시켰고, 약 3,800개의 내부 저장소에 무단 접근이 이루어졌습니다. 해킹 그룹 TeamPCP가 이번 사건의 책임을 주장하며, 탈취한 데이터를 최소 5만 달러에 판매하려는 것으로 알려졌습니다. 깃허브는 고객 저장소, 엔터프라이즈 계정, 조직 데이터는 영향을 받지 않았다고 밝혔으며, 악성 확장 프로그램 제거, 엔드포인트 격리, 주요 자격 증명 교체 등 신속한 조치를 취했습니다. 이번 사건은 암호화폐 업계에 큰 우려를 불러일으켰는데, 코드에 저장된 API 키가 비공개 저장소에 있더라도 위험에 노출될 수 있기 때문입니다. 창펑 자오는 암호화폐 개발자들에게 코드베이스 내 모든 API 키를 즉시 점검하고 교체할 것을 강력히 권고했습니다. 깃허브는 현재도 침해 사건을 조사 중이며, 의심스러운 활동을 모니터링하고 추가 정보가 확인되는 대로 업데이트를 제공할 예정입니다.

관련 뉴스