Violação da Vercel Ligada a Contexto de Comprometimento de uma Ferramenta de IA, o que Aumenta o Risco para os Frontends de Cripto

Mensagem do Gate News, 20 de abril — A plataforma de desenvolvimento na cloud Vercel confirmou um incidente de segurança no domingo (19 de abril), no qual hackers obtiveram acesso aos sistemas internos, roubando dados de funcionários, dados de clientes e credenciais sensíveis. A violação representa um risco significativo para o ecossistema Web3, uma vez que muitos projetos cripto usam a Vercel para alojar as suas interfaces de front-end.

A investigação da Vercel revelou que a violação teve origem numa ferramenta de IA de terceiros chamada Context.ai, que estava a ser utilizada por um dos seus funcionários. A aplicação Google Workspace OpenAuth da ferramenta foi comprometida, permitindo aos atacantes alargar o acesso aos sistemas da Vercel e potencialmente impactar centenas de utilizadores em várias organizações. A plataforma alertou que as variáveis de ambiente não protegidas utilizadas pelas implementações poderiam ser expostas e recomendou que os utilizadores revejam e alterem quaisquer variáveis de ambiente que não estejam marcadas como sensíveis.

Pouco tempo após o anúncio da Vercel, um utilizador que se fazia chamar ‘ShinyHunters’ publicou no marketplace de cibercrime Breachforums, alegando ter violado a Vercel e oferecendo-se para vender dados roubados — incluindo chaves de acesso, código-fonte, dados de base de dados e chaves de API — por $2 milhões. O atacante partilhou também informação pessoal de funcionários da Vercel e capturas de ecrã de painéis internos. Em mensagens do Telegram separadas, o atacante alegou estar em contacto com a Vercel relativamente a uma exigência de resgate de $2 milhões.

O CEO da Vercel, Guillermo Rauch, confirmou o incidente no X, afirmando que a empresa tinha envolvido especialistas em resposta a incidentes e tinha notificado as autoridades policiais. A Vercel disse que apenas um subconjunto limitado de clientes foi afetado e que os seus serviços continuam totalmente operacionais.

Isenção de responsabilidade: As informações contidas nesta página podem ser provenientes de terceiros e não representam os pontos de vista ou opiniões da Gate. O conteúdo apresentado nesta página é apenas para referência e não constitui qualquer aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou o carácter exaustivo das informações e não poderá ser responsabilizada por quaisquer perdas resultantes da utilização destas informações. Os investimentos em ativos virtuais implicam riscos elevados e estão sujeitos a uma volatilidade de preços significativa. Pode perder todo o seu capital investido. Compreenda plenamente os riscos relevantes e tome decisões prudentes com base na sua própria situação financeira e tolerância ao risco. Para mais informações, consulte a Isenção de responsabilidade.

Related Articles

Atenção ao conteúdo da assinatura! A Vercel foi alvo de um ataque de resgate que exigia 2 milhões de dólares, o frontend de um protocolo cripto emite um alerta.

A plataforma de desenvolvimento na nuvem Vercel foi alvo de uma intrusão por parte de hackers a 19 de Abril, tendo os atacantes obtido permissões de acesso através de uma ferramenta de IA de terceiros utilizada por funcionários, e exigindo um resgate de 2 milhões de dólares. Embora os dados sensíveis não tenham sido acedidos, outros dados poderão já ter sido aproveitados. O incidente suscitou preocupações de segurança na comunidade cripto; a Vercel está atualmente a investigar e recomenda aos utilizadores que mudem as chaves.

ChainNewsAbmedia31m atrás

KelpDAO perde $290M no ataque ao LayerZero na camada Lazarus Group

A KelpDAO enfrentou uma perda de $290 milhões devido a uma violação de segurança sofisticada associada ao Grupo Lazarus. O ataque explorou fraquezas de configuração no seu sistema de verificação e evidenciou os riscos de depender de uma configuração de verificação de ponto único. Especialistas da indústria sublinham a necessidade de melhorar as configurações de segurança e a verificação multi-camada para prevenir incidentes futuros.

CryptoFrontier1h atrás

LayerZero responde ao evento de 2,92 mil milhões da Kelp DAO: indica que a Kelp configurou uma DVN 1-of-1 personalizada, e que o hacker é o Lazarus da Coreia do Norte

A LayerZero emitiu um comunicado relativamente ao ataque que visou a Kelp DAO e que envolveu 292 milhões de dólares, acusando a Kelp de ter tornado o incidente possível ao escolher uma configuração DVN 1-of-1. Os atacantes terão sido o grupo Lazarus da Coreia do Norte. A LayerZero sublinha que este incidente resulta de escolhas de configuração e que deixará de suportar este tipo de configurações vulneráveis. Além disso, a atribuição de responsabilidades permanece controversa, não tendo sido apresentada qualquer proposta de indemnização.

ChainNewsAbmedia1h atrás

Hacker de DeFi roubou 600 milhões de dólares em abril; Kelp DAO e Drift representaram 95% das perdas mensais

Em apenas 20 dias em Abril de 2026, os protocolos de criptografia sofreram perdas superiores a 606 milhões de dólares devido a ataques de pirataria, tornando-se o registo de perdas mensais mais severo desde o incidente de violação de dados de 1,4 mil milhões de dólares de uma bolsa em Fevereiro de 2025. Dois ataques, KelpDAO e Drift Protocol, totalizaram 95% das perdas de Abril, e 75% das perdas totais de 771,8 milhões de dólares até à data em 2026.

MarketWhisper1h atrás

O CTO da Ripple: O Exploit do Kelp DAO Reflecte as Trocas de Segurança na Ponte

David Schwartz, CTO Emérito da Ripple, analisou vulnerabilidades de segurança na ponte na sequência do exploit do $292 milhão da Kelp DAO. Ele observou que os fornecedores priorizaram a conveniência em vez de uma segurança robusta, prejudicando funcionalidades de proteção essenciais. A violação da Kelp DAO teve origem num vazamento de chave privada, agravado por uma configuração de segurança simplificada na implementação da LayerZero.

CryptoFrontier4h atrás

rsETH ponte LayerZero foi roubada, várias soluções como a Aave congelam de forma urgente

Os tokens de re-staking de liquidez rsETH do Kelp DAO foram alvo de um ataque perpetrado por hackers a 19 de abril, que exploraram uma falha na validação de mensagens entre cadeias, resultando na libertação de 116.500 rsETH para endereços controlados pelo atacante. Vários protocolos DeFi congelaram de forma urgente as funcionalidades relacionadas, para fazer face a potenciais perdas. A LayerZero oficial afirmou que está a reparar ativamente a falha e que publicará um relatório de análise pós-incidente.

MarketWhisper4h atrás
Comentar
0/400
Nenhum comentário