Equipe Shiba Inu vazou credenciais da AWS em agosto

Principais lições

  • A empresa de segurança PingSafe descobriu que a equipe de desenvolvimento do token Shiba Inu vazou suas credenciais da AWS em agosto.
  • As credenciais vazadas eram válidas por dois dias; desde então, eles foram removidos do repositório GitHub do projeto.
  • Embora o problema tenha sido resolvido, o PingSafe não recebeu uma resposta após entrar em contato com a equipe de Shiba Inu.

Compartilhe este artigo

A equipe por trás do token Shiba Inu (SHIBA) supostamente vazou suas credenciais da AWS por mais de dois dias em agosto.

Shiba Inu vazaram credenciais da AWS

Shiba Inu discretamente vazou credenciais importantes no mês passado.

A empresa de segurança PingSafe publicou um relatório sobre Setembro de 8 detalhando suas descobertas. Ele disse que, em 22 de agosto, descobriu que um commit no repositório público do GitHub de Shiba Inu exibia credenciais relacionadas à conta Amazon Web Services (AWS) do projeto.

O vazamento incluiu vários dados, incluindo AWS_ACCESS_KEY e AWS_SECRET_KEY, duas variáveis ​​de ambiente que permitem que scripts acessem uma conta da AWS. Nesse caso, o código afetado fazia parte de um script de shell usado para executar nós validadores para Rede de camada 2 de Shiba Inu, Shibário.

A PingSafe disse que esse erro “expôs severamente a conta AWS da empresa” e poderia ter levado a falhas de segurança, como roubo de fundos, desfalque e interrupções de serviço.

A PingSafe acrescentou que tentou entrar em contato com Shiba Inu e vários desenvolvedores por e-mail e redes sociais para informá-los sobre o risco, mas não recebeu uma resposta. A empresa de segurança também tentou encontrar um programa de recompensas de bugs ou uma política de divulgação responsável, mas não encontrou meios de relatar o problema.

O vazamento não é mais um risco, pois as credenciais se tornaram inválidas após dois dias. A equipe do Shiba Inu também excluiu o commit contendo o vazamento após o relatório da Pingsafe, e os commits de código mais recentes não contêm os dados vazados.

Shiba Inu não tem sido um alvo importante para ataques. No entanto, ataques mais amplos viram a moeda roubada: SHIBA foi um ativo roubado em um ataque de US$ 611 milhões em Rede Poli há um ano, enquanto um ataque Bitmart em dezembro, US$ 32 milhões do token SHIBA foram roubados.

Shiba Inu é atualmente a 12ª maior criptomoeda por valor de mercado, com uma capitalização de US$ 7.5 bilhões.

Divulgação: no momento da redação, o autor deste artigo era proprietário de BTC, ETH e outras criptomoedas.

Compartilhe este artigo

Fonte: https://cryptobriefing.com/shiba-inu-team-leaked-aws-credentials-in-august/?utm_source=feed&utm_medium=rss