GitHub-Sicherheitslücke: Binance-Chef fordert dringende Schlüsselrotation

20. Mai 2026, 23:11 Uhr · Quelle: cryptoBro
cryptocurrency, bitcoin, coin, money, digital, finance, crypto, cognac, liquor, clock
Foto: lukinIgor via Pixabay
Hacker kompromittierten interne GitHub-Repositories über eine bösartige VS Code-Extension. Binance-Chef CZ rät zur Überprüfung und Rotation von API-Schlüsseln.

Heute wurde bekannt, dass Hacker Zugriff auf interne Repositories von GitHub erlangten, indem sie einen infizierten VS Code-Extension auf dem Computer eines Mitarbeiters ausnutzten.

Berichten zufolge bietet ein Bedrohungsakteur mit dem Alias TeamPCP nun angeblich etwa 4.000 private Repositories von GitHub auf einem Cyberkriminalitätsforum zum Verkauf an, mit einem Mindestpreis von $50.000.

GitHubs Stellungnahme zum Vorfall

GitHub bestätigte den Sicherheitsvorfall über mehrere Tweets und erklärte, dass der Angreifer über eine bösartige VS Code-Extension auf das interne Repository zugriff. Nach der Entdeckung des Angriffs wurde die schädliche Software umgehend von dem betroffenen Gerät entfernt. GitHub betonte, dass es derzeit keine Hinweise darauf gibt, dass Kundendaten außerhalb der internen Systeme betroffen sind.

Das Unternehmen hat schnell reagiert, um Anmeldeinformationen zu rotieren, wobei die am stärksten gefährdeten Geheimnisse zuerst behandelt wurden. Zudem werden Protokolle untersucht, um mögliche weitere Aktivitäten zu identifizieren. Weitere Details sollen nach Abschluss der Untersuchung folgen.

Der französische Forscher Sébastien Latombe entdeckte ein Angebot auf einem kriminellen Forum, in dem TeamPCP behauptet, hinter dem Hack zu stecken. Die angebotenen Repositories sollen sich auf GitHub Actions, GitHub Enterprise, GitHub Copilot, Azure, CodeQL, Abrechnungs- und Authentifizierungsdienste beziehen. Es wird kein Lösegeld gefordert, sondern ein einzelner Käufer für die gestohlenen Daten gesucht.

Es gibt jedoch keine offizielle Bestätigung von GitHub oder Microsoft über den Inhalt des Angebots, und Informationen auf solchen Plattformen können veraltet oder übertrieben sein, um ihren Wert zu erhöhen.

Sicherheitsbedenken in der Krypto-Community

Die Reaktionen auf den Vorfall waren schnell, und Binance-Mitgründer Changpeng Zhao (CZ) richtete eine dringende Nachricht an Krypto-Entwickler:

"If you have API keys in your code, even private repos, now is the time to double check and change them."

Die Antworten verdeutlichten ein weit verbreitetes Problem in der Branche. Aaron Shames, Gründer von Topaz DEX, bezeichnete es als "schlechte Praxis, API-Schlüssel in Repositories zu haben, egal ob privat oder nicht", erkannte jedoch die Warnung an.

Andere wiesen darauf hin, dass es für Entwickler, die Hunderte von Schlüsseln verwalten, keine einfache Lösung gibt.

"This entire practice of key storage needs an update," schrieb der digitale Künstler Tuteth_.

Sicherheitskommentator Dhanush Nehru ging noch weiter:

"No one knows what all permissions each VS Code extension owns. The cybersecurity threat landscape is scary."

Der Vorfall verstärkte die bereits bestehenden Sorgen um die Sicherheit im Kryptobereich, nachdem es in diesem Monat mehrere hochkarätige Hacks gegeben hatte, darunter ein Angriff auf das Echo Protocol, bei dem Hacker $76,7 Millionen in eBTC minten konnten.

Dieser Vorfall ereignete sich nur wenige Tage nach zwei weiteren Angriffen auf THORChain und die Verus-Ethereum Bridge, bei denen ebenfalls Millionenbeträge gestohlen wurden.

Diese Ereignisse haben zu erneuten Diskussionen über die Themen Code-Verifizierung und Schwachstellen in der Software-Lieferkette geführt. Vitalik Buterin argumentiert, dass mit Hilfe von KI die formale Verifizierung die Software sicherer machen kann, indem ihr Verhalten mathematisch bewiesen wird.

Finanzen / Crypto / GitHub / VS Code / Sicherheitslücke / API-Schlüssel / Changpeng Zhao
20.05.2026 · 23:11 Uhr
[0 Kommentare]
bitcoin, coin, icon, symbol, logo, bitcoin logo, currency, cryptocurrency
Der jüngste Rückgang von Ethereum hat den Druck auf den Markt erhöht, doch die übergeordnete technische Struktur zeigt weiterhin Anzeichen von Widerstandsfähigkeit. Trotz des Rückgangs bleibt ETH über mehreren kritischen Unterstützungszonen, was die Hoffnung aufrechterhält, dass der langfristige Aufwärtstrend intakt bleiben könnte, wenn Käufer diese […] (00)
vor 1 Stunde
Streik (Archiv)
Berlin - Die Bindung von Beschäftigten an Tarifverträge und damit an die tarifvertraglich festgelegte Bezahlung hat in Deutschland weiter deutlich nachgelassen. Das geht aus der Antwort der Bundesregierung auf eine Kleine Anfrage der Linken hervor, über welche die "Rheinische Post" berichtet. Demnach ist die Anzahl der Tarifverträge, die für eine […] (00)
vor 28 Minuten
Die Jonas Brothers steigen mit 'Hey Jonas!' in die Podcast-Welt ein – einer wöchentlichen Serie, die ungefilterte Geschichten, Backstage-Chaos und jede Menge Geschwister-Geplänkel verspricht.
(BANG) - Die Jonas Brothers erweitern ihren Lebenslauf offiziell um den Titel Podcast-Moderatoren – mit 'Hey Jonas! ', einer brandneuen wöchentlichen Serie. Die in Zusammenarbeit mit iHeartMedia veröffentlichte Show verspricht Fans einen Platz in der ersten Reihe für die Art von Bruder-Chaos, das normalerweise hinter verschlossenen Türen bleibt. Die […] (00)
vor 7 Stunden
Ein iPhone mit einer Flüssigkeitswarnung und Wassertropfen
Berlin (dpa/tmn) - Das Smartphone soll zum Laden an die Strippe, doch dann erscheint im Display ein Warnhinweis: Es befindet sich Flüssigkeit im Ladenschluss. Was nun? Was tun? Ist das Handy hinüber? Auch wenn man ad hoc keine Idee hat, wie Feuchtigkeit in die Ladebuchse gelangt sein könnte, das Telefon auch nirgendwo ins Wasser gefallen ist und auch […] (00)
vor 23 Minuten
Bau-Simulator: Evolution – die Collectors Edition bringt euch spannende Goodies
astragon Entertainment und weltenbauer. Software Entwicklung freuen sich, heute erste Details zur  Bau-Simulator: Evolution – Collector’s Edition  bekanntzugeben. Die  streng limitierte Collector’s Edition für PC oder PlayStation5 wird in ausgewählten Ländern im Handel verfügbar sein und beinhaltet neben dem Hauptspiel auch den Year 1 Season Pass, drei […] (00)
vor 3 Stunden
Laura Benanti und Tituss Burgess moderieren Tony-Awards-Preshow
Die beiden Broadway-Stars führen durch den kostenlosen Livestream vor der großen Preisverleihung. Die Organisatoren der Tony Awards haben die Moderatoren für die diesjährige Preshow bekanntgegeben. Laura Benanti und Tituss Burgess übernehmen gemeinsam die Moderation von The Tony Awards: Act One, dem offiziellen Vorprogramm zur 79. Verleihung der Theaterpreise. Die Livesendung wird am 7. Juni […] (00)
vor 1 Stunde
SC Freiburg - Aston Villa
Istanbul (dpa) - Ein starkes Aston Villa hat den Europapokal-Traum des SC Freiburg jäh platzen lassen. Das 3: 0 für den englischen Fußball-Erstligisten im Endspiel der Europa League wird vor allem von der heimischen Presse euphorisch aufgenommen. Und auch Prinz William spielt dabei eine prominente Rolle. Großbritannien «The Guardian»: «Tielemans läutet […] (00)
vor 17 Minuten
Die Patienten-Journey der Zukunft:  Wie Experience Design die medizinische Versorgung neu denkt.
Meggen, 20.05.2026 (PresseBox) - Herr Ebermann, Sie haben auf der DMEA in Berlin eine Konzeptstudie zur Patienten-Journey der Zukunft vorgestellt. Im Gesundheitswesen setzen viele große Hoffnungen in die Digitalisierung. Werden wir in dieser Zukunft noch zum Arzt gehen? Ja, definitiv. Aber wahrscheinlich seltener und besser vorbereitet. Wie das? […] (00)
vor 6 Stunden
 
Warum Verteidigung zur Wachstumsindustrie der nächsten Dekade wird
In seiner wöchentlichen Kolumne analysiert Michael C. Jakob die großen Kräfte hinter […] (00)
stock, chart, apple, bitcoin, investing, trading, crypto, block chain, vpn, euro
Das mit Spannung erwartete Protokoll-Update für das Pi Network ist noch nicht live […] (00)
Wirtschaftsdaten fehlen: Wie Investoren trotzdem fundiert entscheiden
Das Dilemma der fehlenden Wirtschaftsdaten Die aktuelle Marktlage stellt Investoren […] (00)
Büros (Archiv)
Berlin - Deutsche und internationale Unternehmen gehen davon aus, dass ihre […] (03)
Cybermobbing und Deepfakes: Neuer «Polizeiruf 110» abgedreht
Für den neuen Fall des rbb-«Polizeiruf 110» standen Gisa Flake und Frank Leo Schröder bis Mitte […] (00)
bitcoin, currency, finance, coin, crypto, economy
Der Chief Investment Officer von Bitwise, Matt Hougan, hat Hyperliquid als eines der […] (00)
Ausnahmezustand bei Rockstar: GTA 6 bekommt keine Review Codes – nur ein geheimes Presse Event
Der Countdown zum größten Launch der Spielegeschichte läuft, doch Rockstar Games […] (00)
SC Freiburg - Aston Villa
Istanbul (dpa) - Prinz William beklatschte als Edelfan lächelnd Aston Villa, SC- […] (03)
 
 
Suchbegriff