Gate News消息,4月20日——云开发平台Vercel证实,周日 (4月19日) 发生安全事件:黑客获得了对内部系统的访问权限,窃取了员工数据、客户数据以及敏感凭据。该漏洞对Web3生态系统构成重大风险,因为许多加密项目使用Vercel来托管其前端界面。
Vercel的调查显示,该漏洞源自一款名为Context.ai的第三方AI工具,正被其一名员工使用。该工具的Google Workspace OpenAuth应用遭到攻破,使攻击者能够扩大对Vercel系统的访问范围,并可能影响多个组织中的数百名用户。该平台警告称,部署中使用的未受保护环境变量可能会被暴露,并建议用户检查并更改任何未标记为敏感的环境变量。
Vercel发布公告后不久,一名自称“ShinyHunters”的用户在网络犯罪市场Breachforums发帖,声称已入侵Vercel,并提供出售被盗数据——包括访问密钥、源代码、数据库数据和API密钥——价格为 $2 百万美元。攻击者还分享了Vercel员工的个人信息以及内部仪表板的截图。在另一些Telegram消息中,攻击者声称与Vercel保持联系,涉及 $2 百万美元的赎金要求。
Vercel首席执行官Guillermo Rauch在X上确认了该事件,称公司已聘请事件响应专家并通知了执法部门。Vercel表示,仅有一小部分客户受到影响,其服务仍保持完全可运行。
免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见
声明。
相关文章
Aave 在 Kelp DAO 漏洞案中挑战 $73M ETH 冻结
Aave LLC 在一个未指明的日期向联邦法院提交了紧急动议,寻求撤销 5 月 1 日的一项法院命令,该命令冻结了大约 7300 万美元的以太坊,资金与 Kelp DAO 被利用事件相关。该文件质疑限制 Arbitrum DAO 调动所追回资金的规定,原告来自另一些
Crypto Frontier44 分钟前
Zondacrypto 首席执行官于 5 月 5 日携带 4,500 比特币私钥失踪;现任首席执行官逃往以色列
据 BlockBeats 报道,5 月 5 日,波兰加密货币交易所 Zondacrypto 的前 CEO 在 2022 年携带一台冷钱包的私钥失踪,冷钱包持有 4,500 BTC(目前价值超过 3.4 亿美元)。现任 CEO 承认该钱包现已无法访问,并据称已逃往以色列。
GateNews1小时前
Payward 声称 $25M 对 Etana 的加密托管欺诈行为
Payward,数字货币交易所 Kraken 的母公司,已提起诉讼,指控 Etana 及该公司首席执行官存在价值 2500 万美元的加密资产托管欺诈行为,具体内容见起诉状。据起诉状称,这些指控围绕声称客户资金被挪用、混同并作为一起“类似庞氏骗局”的一部分被隐匿的指控展开
Crypto Frontier3小时前
Bisq Protocol 遭到攻击,由于缺少验证机制,约 11 BTC 被盗
据 ChainCatcher 报道的官方声明,Bisq 协议近期遭到攻击,因缺少验证机制,约有 11 BTC 被盗。攻击者利用负矿工费漏洞,通过多重签名交易转移资金。
Bisq 是
GateNews3小时前
Aave 紧急动议反击 7,300 万美元 ETH 冻结:“小偷不拥有他偷走的东西”
Aave 向纽约南区法院提出紧急动议,要求解除对 30,766 ETH(约7,300万美元)的冻结。核心主张:赃物仍属原始用户,小偷无法取得所有权;赃物在 Arbitrum 安全委员会回拨时立即归还受害人;对北韩 Lazarus Group 的证据属传闻,听证预计于五月底举行。此案将影响 DeFi 治理与未来资产归属风险。
鏈新聞abmedia3小时前
六名前塞维利亚 FC 球员因 Shirtum 加密诈骗计划被起诉,投资者损失超过 €24 million
据 Cryptopolitan 称,6 名前塞维利亚 FC 球员因涉嫌参与 Shirtum 加密诈骗计划而被起诉,投资者损失超过 2400 万欧元(约 2800 万美元)。刑事起诉状中点名的球员包括 Papu Gómez、Lucas Ocampos、Ivan Rakitić、
GateNews4小时前