GitHub-Sicherheitslücke: Binance-Chef fordert dringende Schlüsselrotation

20. Mai 2026, 23:11 Uhr · Quelle: cryptoBro
cryptocurrency, bitcoin, coin, money, digital, finance, crypto, cognac, liquor, clock
Foto: lukinIgor via Pixabay
Hacker kompromittierten interne GitHub-Repositories über eine bösartige VS Code-Extension. Binance-Chef CZ rät zur Überprüfung und Rotation von API-Schlüsseln.

Heute wurde bekannt, dass Hacker Zugriff auf interne Repositories von GitHub erlangten, indem sie einen infizierten VS Code-Extension auf dem Computer eines Mitarbeiters ausnutzten.

Berichten zufolge bietet ein Bedrohungsakteur mit dem Alias TeamPCP nun angeblich etwa 4.000 private Repositories von GitHub auf einem Cyberkriminalitätsforum zum Verkauf an, mit einem Mindestpreis von $50.000.

GitHubs Stellungnahme zum Vorfall

GitHub bestätigte den Sicherheitsvorfall über mehrere Tweets und erklärte, dass der Angreifer über eine bösartige VS Code-Extension auf das interne Repository zugriff. Nach der Entdeckung des Angriffs wurde die schädliche Software umgehend von dem betroffenen Gerät entfernt. GitHub betonte, dass es derzeit keine Hinweise darauf gibt, dass Kundendaten außerhalb der internen Systeme betroffen sind.

Das Unternehmen hat schnell reagiert, um Anmeldeinformationen zu rotieren, wobei die am stärksten gefährdeten Geheimnisse zuerst behandelt wurden. Zudem werden Protokolle untersucht, um mögliche weitere Aktivitäten zu identifizieren. Weitere Details sollen nach Abschluss der Untersuchung folgen.

Der französische Forscher Sébastien Latombe entdeckte ein Angebot auf einem kriminellen Forum, in dem TeamPCP behauptet, hinter dem Hack zu stecken. Die angebotenen Repositories sollen sich auf GitHub Actions, GitHub Enterprise, GitHub Copilot, Azure, CodeQL, Abrechnungs- und Authentifizierungsdienste beziehen. Es wird kein Lösegeld gefordert, sondern ein einzelner Käufer für die gestohlenen Daten gesucht.

Es gibt jedoch keine offizielle Bestätigung von GitHub oder Microsoft über den Inhalt des Angebots, und Informationen auf solchen Plattformen können veraltet oder übertrieben sein, um ihren Wert zu erhöhen.

Sicherheitsbedenken in der Krypto-Community

Die Reaktionen auf den Vorfall waren schnell, und Binance-Mitgründer Changpeng Zhao (CZ) richtete eine dringende Nachricht an Krypto-Entwickler:

"If you have API keys in your code, even private repos, now is the time to double check and change them."

Die Antworten verdeutlichten ein weit verbreitetes Problem in der Branche. Aaron Shames, Gründer von Topaz DEX, bezeichnete es als "schlechte Praxis, API-Schlüssel in Repositories zu haben, egal ob privat oder nicht", erkannte jedoch die Warnung an.

Andere wiesen darauf hin, dass es für Entwickler, die Hunderte von Schlüsseln verwalten, keine einfache Lösung gibt.

"This entire practice of key storage needs an update," schrieb der digitale Künstler Tuteth_.

Sicherheitskommentator Dhanush Nehru ging noch weiter:

"No one knows what all permissions each VS Code extension owns. The cybersecurity threat landscape is scary."

Der Vorfall verstärkte die bereits bestehenden Sorgen um die Sicherheit im Kryptobereich, nachdem es in diesem Monat mehrere hochkarätige Hacks gegeben hatte, darunter ein Angriff auf das Echo Protocol, bei dem Hacker $76,7 Millionen in eBTC minten konnten.

Dieser Vorfall ereignete sich nur wenige Tage nach zwei weiteren Angriffen auf THORChain und die Verus-Ethereum Bridge, bei denen ebenfalls Millionenbeträge gestohlen wurden.

Diese Ereignisse haben zu erneuten Diskussionen über die Themen Code-Verifizierung und Schwachstellen in der Software-Lieferkette geführt. Vitalik Buterin argumentiert, dass mit Hilfe von KI die formale Verifizierung die Software sicherer machen kann, indem ihr Verhalten mathematisch bewiesen wird.

Finanzen / Crypto / GitHub / VS Code / Sicherheitslücke / API-Schlüssel / Changpeng Zhao
20.05.2026 · 23:11 Uhr
[0 Kommentare]
Unerwartete Stabilität der Inflation In Großbritannien bleibt die Inflationsrate im Mai 2023 überraschend stabil bei 2,8 Prozent im Vergleich zum Vorjahr. Diese Zahl wurde vom Statistikamt ONS in London veröffentlicht und zeigt, dass die Verbraucherpreise im Vergleich zum Vormonat nicht gestiegen sind, was die Erwartungen der Analysten deutlich übertrifft, die im Schnitt mit einer Erhöhung auf […] (00)
vor 31 Minuten
Biontech (Archiv)
Berlin - Der US-Biotech-Konzern Moderna will in Deutschland in eigene Produktionsstandorte investieren. Interessant für die Pläne des Impfstoffherstellers sind die Werke, die der deutsche Konkurrent Biontech schließen will - und deren Personal, sagte Vorstandschef Stéphane Bancel dem "Handelsblatt". "Wenn wir die richtige Partnerschaft mit der deutschen […] (00)
vor 6 Minuten
Sheryl Crow
(BANG) - Sheryl Crow hat die "Freedom 250"-Feier von US-Präsident Donald Trump als 'beschämend und frei von jeglichem Anstand' kritisiert. Die Sängerin von 'Soak Up The Sun' ist seit Langem eine offene Kritikerin Trumps und hielt sich auch bei ihrer Bewertung der Veranstaltung vom Sonntag (14. Juni) nicht zurück. Die Feier diente sowohl als Trumps 80. […] (02)
vor 15 Stunden
Social-Media-Altersgrenzen
Brüssel (dpa) - Jugendliche in der EU sehen die Auswirkungen von Social Media auf ihre eigene mentale Gesundheit laut einer Umfrage deutlich positiver als ihre Eltern. Knapp die Hälfte (48 Prozent) der befragten 13- bis 18-Jährigen vermutet einen positiven Effekt durch soziale Netzwerke, wie aus einer von der EU-Kommission beauftragten Umfrage […] (02)
vor 1 Stunde
Gaming-Communities gehören zu den größten und aktivsten Gemeinschaften im Internet überhaupt. Unter all diesen Gruppen stechen Casino-Gaming-Communities besonders hervor; sie wachsen kontinuierlich und ziehen Spieler aus allen Teilen der Welt an. Spinboss Casino hat sich in dieser Landschaft als Plattform etabliert, die eine bemerkenswert große und […] (00)
vor 7 Minuten
Primetime-Check: Dienstag, 16. Juni 2026
Wie erfolgreich war «In aller Freundschaft» im Ersten? Punktete «Schlag den Star» bei ProSieben? Das Erste setzte – wie immer – auf Die Kanzlei und In aller Freundschaft, die Serien holten 2,86 und 3,06 Millionen Zuschauer. Die Marktanteile der Wiederholung lagen bei 14,3 Prozent, die Erstausstrahlung sicherte sich 14,6 Prozent. Bei den jungen Erwachsenen wurden jeweils 7,5 Prozent generiert. […] (00)
vor 1 Stunde
WM 2026 - Österreich - Jordanien
Santa Clara (dpa) - Österreich ist mit einem Zittersieg gegen Jordanien in seine langersehnte erste Weltmeisterschaft seit 28 Jahren gestartet und hat erstmals seit 1990 wieder ein WM-Spiel gewonnen. Die Mannschaft des deutschen Teamchefs Ralf Rangnick besiegte den Außenseiter bei dessen WM-Premiere mit 3: 1 (1: 0). Vor 36 Jahren hatte es ein 2: 1 in […] (00)
vor 36 Minuten
3. Neuharlingersieler Shanty Festival 2026: Ein Fest der maritimen Klänge
Neuharlingersiel, 17.06.2026 (lifePR) - Am 20. und 21. Juni 2026 verwandelt sich der malerische Hafen von Neuharlingersiel in eine Bühne für maritime Musik und Geselligkeit. Das 3. Neuharlingersieler Shanty Festival, organisiert vom Kurverein Neuharlingersiel e.V. verspricht ein unvergessliches Erlebnis für alle Liebhaber von Shantys und Seemannsliedern. Von 11.00 bis 19.00 Uhr werden zahlreiche […] (00)
vor 1 Stunde
 
Anstieg der deutschen Staatsanleihen Am Dienstagmorgen starteten die deutschen […] (00)
Dringender Handlungsbedarf für die Seehäfen Die deutschen Seehäfen stehen unter […] (00)
Neubewertung der Brenntag-Aktie Die Deutsche Bank Research hat kürzlich ihre […] (00)
Weltpremiere in Spanien: Erster Großmotor läuft mit 100 % Wasserstoff im Netzbetrieb
Erneuerbare Energien liefern Strom nur dann, wenn Wind weht und die Sonne scheint. […] (09)
E-Pal Tech – Intelligentes Laden mit dem E-Pal Smartplug
Immer mehr Nutzerinnen und Nutzer von E-Bikes und E-Skootern stehen vor demselben […] (00)
Alec Baldwin
(BANG) - Alec Baldwin möchte, dass seine Kinder mit "Hoffnung" aufwachsen. Der […] (00)
Jefferies-Manöver schockt den Finanzplatz: Ist die US-Bank Unicredits stille Waffe bei Commerzbank?
Das Rätsel Jefferies: Plötzlich ein großer Commerzbank-Aktienhalter Der Finanzplatz […] (00)
Sky News untersucht Schulangriff im Iran
Die einstündige Dokumentation «Children of Minab» soll im Juli ausgestrahlt werden und […] (00)
 
 
Suchbegriff