Message de Gate News, 20 avril — La plateforme de développement cloud Vercel a confirmé un incident de sécurité dimanche (19 avril), au cours duquel des pirates ont accédé aux systèmes internes, volant des données d’employés, des données clients et des identifiants sensibles. La brèche présente un risque important pour l’écosystème Web3, car de nombreux projets crypto utilisent Vercel pour héberger leurs interfaces front-end.
L’enquête de Vercel a révélé que la brèche provenait d’un outil d’IA tiers appelé Context.ai, utilisé par l’un de ses employés. L’application Google Workspace OpenAuth de l’outil a été compromise, permettant aux attaquants d’élargir l’accès aux systèmes de Vercel et potentiellement d’affecter des centaines d’utilisateurs dans plusieurs organisations. La plateforme a averti que des variables d’environnement non protégées utilisées par les déploiements pourraient être exposées et a recommandé aux utilisateurs de revoir et de modifier toutes les variables d’environnement non marquées comme sensibles.
Peu après l’annonce de Vercel, un utilisateur se présentant comme « ShinyHunters » a publié sur le marché du cybercrime Breachforums, affirmant avoir compromis Vercel et proposant de vendre des données volées — y compris des clés d’accès, du code source, des données de base de données et des clés API — pour $2 million. L’attaquant a également partagé des informations personnelles sur des employés de Vercel ainsi que des captures d’écran des tableaux de bord internes. Dans des messages Telegram distincts, l’attaquant a affirmé être en contact avec Vercel au sujet d’une demande de rançon de $2 million.
Le PDG de Vercel, Guillermo Rauch, a confirmé l’incident sur X, indiquant que l’entreprise avait fait appel à des experts en réponse aux incidents et avait notifié les forces de l’ordre. Vercel a déclaré qu’un nombre limité de clients était impacté et que ses services restent pleinement opérationnels.
Avertissement : Les informations contenues dans cette page peuvent provenir de tiers et ne représentent pas les points de vue ou les opinions de Gate. Le contenu de cette page est fourni à titre de référence uniquement et ne constitue pas un conseil financier, d'investissement ou juridique. Gate ne garantit pas l'exactitude ou l'exhaustivité des informations et n'est pas responsable des pertes résultant de l'utilisation de ces informations. Les investissements en actifs virtuels comportent des risques élevés et sont soumis à une forte volatilité des prix. Vous pouvez perdre la totalité du capital investi. Veuillez comprendre pleinement les risques pertinents et prendre des décisions prudentes en fonction de votre propre situation financière et de votre tolérance au risque. Pour plus de détails, veuillez consulter l'
avertissement.
Articles similaires
Faites attention au contenu de la signature ! Vercel a fait l’objet d’un chantage par piratage de 2 millions de dollars, l’alerte est levée sur la sécurité du front-end du protocole crypto
La plateforme de développement cloud Vercel a été piratée le 19 avril. Les attaquants ont obtenu des droits d’accès via un outil d’IA tiers utilisé par les employés, et ont menacé de rançonner 2 millions de dollars. Bien que des données sensibles n’aient pas été consultées, d’autres données auraient pu être exploitées. L’incident a suscité des inquiétudes au sein de la communauté crypto au sujet de la sécurité ; Vercel mène actuellement une enquête et recommande aux utilisateurs de remplacer leurs clés.
ChainNewsAbmediaIl y a 31m
KelpDAO perd $290M dans l’attaque LayerZero du groupe Lazarus
KelpDAO a subi une perte de $290 million due à une faille de sécurité sophistiquée liée au groupe Lazarus. L’attaque a exploité des faiblesses de configuration dans leur système de vérification et a mis en évidence les risques liés au recours à une configuration de vérification à point unique. Des experts du secteur soulignent la nécessité d’améliorer les configurations de sécurité et de mettre en place une vérification multi-couches afin de prévenir de futurs incidents.
CryptoFrontierIl y a 1h
LayerZero répond à l’événement de 292 M$ du Kelp DAO : indique que Kelp a configuré un DVN 1 sur 1 pour son propre choix, et que le pirate est le Lazarus nord-coréen.
LayerZero a publié une déclaration concernant l’incident de piratage de 292 millions de dollars subi par Kelp DAO, affirmant que la configuration Kelp de 1-of-1 DVN autoselectionné a rendu l’événement possible, et que l’attaquant est le groupe nord-coréen Lazarus. LayerZero souligne que cet incident provient du choix de configuration, et qu’il ne prendra plus en charge ce type de configuration vulnérable. De plus, la question de l’attribution des responsabilités demeure controversée, sans proposer de plan d’indemnisation.
ChainNewsAbmediaIl y a 1h
Le hacker DeFi vole 600 millions de dollars en avril, Kelp DAO et Drift représentent 95 % des pertes mensuelles
En avril 2026, en seulement 20 jours, les protocoles cryptographiques ont subi des pertes de plus de 606 millions de dollars à cause d’attaques de pirates, devenant le pire record de pertes mensuelles depuis l’incident de fuite de données de 1,4 milliard de dollars lié aux exchanges en février 2025. Les deux attaques, KelpDAO et Drift Protocol, représentent à elles seules 95% des pertes d’avril, ainsi que 75% des pertes totales de 771,8 millions de dollars enregistrées à ce jour en 2026.
MarketWhisperIl y a 1h
Le CTO de Ripple : l’exploit de Kelp DAO reflète les compromis en matière de sécurité des ponts
David Schwartz, CTO émérite chez Ripple, a analysé les vulnérabilités de sécurité des bridges après l’exploit du $292 million de Kelp DAO. Il a noté que les prestataires donnaient la priorité à la commodité plutôt qu’à une sécurité robuste, ce qui a sapé des fonctionnalités de protection essentielles. L’atteinte à Kelp DAO provenait d’une fuite de clé privée, aggravée par une configuration de sécurité simplifiée dans leur implémentation LayerZero.
CryptoFrontierIl y a 4h
Le pont rsETH de LayerZero a été piraté, plusieurs protocoles dont Aave ont gelé d’urgence
Le jeton de ré-approvisionnement de liquidité rsETH de Kelp DAO a été attaqué le 19 avril par des pirates ayant exploité une faille dans la vérification des messages inter-chaînes. Cela a entraîné le déblocage de 116,500 rsETH vers des adresses contrôlées par l’attaquant. Plusieurs protocoles DeFi ont immédiatement gelé les fonctions concernées afin de faire face aux pertes potentielles. LayerZero a indiqué officiellement qu’il était en train de corriger activement la faille et qu’un rapport d’analyse post-incident serait publié.
MarketWhisperIl y a 4h