Coinbase đã ngăn chặn một cách hiệu quả cuộc tấn công chuỗi cung ứng vào dự án agentkit mã nguồn mở của mình. Sự cố này đã được phát hiện vào ngày 14 tháng 3 năm 2025, liên quan tới mã độc trong quy trình CI/CD. Hành động nhanh chóng của Coinbase và các nhóm bảo mật đã giảm thiểu tác động nghiêm trọng có thể xảy ra.
Kẻ tấn công đã lợi dụng quyền truy cập trên GitHub để chèn mã độc, nhắm tới việc thu thập thông tin nhạy cảm mà không cần công cụ tinh vi. Phương pháp chủ động của Coinbase đã đảm bảo tính toàn vẹn của hạ tầng blockchain của họ.
Sự kiện này nhấn mạnh tới tầm quan trọng của các biện pháp bảo mật mạnh mẽ trong phần mềm mã nguồn mở, đặc biệt khi ngành công nghiệp tiền điện tử đang mở rộng, sau khi đã ghi nhận hơn 1.5 tỷ USD bị khai thác trong năm 2025.