留意簽署內容!Vercel 遭駭勒索 200 萬美元,加密協議前端安全拉警報

鏈新聞abmedia
FIL2.81%
COW2.31%
AERO6.12%

雲端開發平台 Vercel 於 4 月 19 日遭到駭客入侵,攻擊者透過員工使用的第三方 AI 工具取得存取權限,並疑似在論壇公開販售竊取的資料,開價高達 200 萬美元。由於大量加密專案將錢包介面與 dApp 前端部署在 Vercel 上,該事件也引發加密社群擔憂。

入侵源頭:員工第三方 AI 工具 OAuth 遭入侵

Vercel 在官方安全公告中指出,一名員工所使用的第三方 AI 工具 Context.ai 旗下的 Google Workspace OAuth 應用程式遭到入侵,攻擊者藉此劫持該員工的 Google Workspace 帳號,進而滲透 Vercel 內部資料。

Vercel 執行長 Guillermo Rauch 在 X 上發文透露,此次攻擊可能波及數百個使用同一工具的組織,不止於 Vercel 一家。

Rauch 形容駭客的攻擊計劃「高度精密」,並懷疑對方藉助 AI 大幅完善入侵行動,展現出對 Vercel 內部架構的深度理解。目前,Google 旗下網路安全公司 Mandiant 已協助調查,Vercel 也已通知相關執法機關。

駭客組織成員發文勒索 200 萬美元

Vercel 坦言,敏感數據皆以加密方式儲存,並沒有被存取;然而,其他未被標示為「敏感」的數據則可能已遭攻擊者讀取與利用。

在 Telegram 上流傳的論壇貼文截圖

自稱與駭客組織 ShinyHunters 相關人士在網路犯罪論壇 BreachForums 上發文,聲稱已取得 Vercel 的 API 金鑰、NPM token、GitHub token、原始碼及內部資料庫內容,並釋出約 580 筆員工資料作為「已入侵」的證明,包括員工姓名、公司電子郵件、帳號狀態及活動時間。

ShinyHunters 否認涉案,勒索談判真相不明

令人匪夷所思的是,儘管發文者自稱來自 ShinyHunters,但與該組織已公開否認參與此次事件,攻擊者的真實身份因此成謎。

攻擊者同時聲稱已透過 Telegram 與 Vercel 就 200 萬美元贖金進行接洽,並要求先支付 50 萬美元比特幣取回部分資料,然而 Vercel 並未證實此事。

加密協議亮紅燈:前端成供應鏈新攻擊面

Vercel 事件對加密領域的影響不容小覷。大量去中心化交易所 (DEX) 與錢包的前端介面、以及 dApp 儀表板均部署在 Vercel 上,若相關加密專案的私有 RPC 端點、第三方 API 金鑰或錢包相關機密被存放於未被標示為「敏感」的數據中,這些資訊則可能已遭洩露。

For context, a lot of DeFi is hosted on Vercel and crypto users are a prime target for such attack.

If you need to use DeFi in this time of crisis, verifying what you sign is of utmost importance! You can also use .eth.limo (just hacked but back up and running) or IPFS frontend…

— Pybast (@Pybast) April 19, 2026

簡單來說,攻擊者理論上能夠直接竄改專案的網站與介面、誘導點擊並簽署惡意合約,而非僅是將域名導向釣魚網站,徹底繞過 DNS 層面的監控防護。目前尚無任何協議因此傳出災情,但各家資安團隊已將此列為潛在嚴重風險。

事實上,加密圈的前端安全問題早已是業界痼疾。DEX CoW Swap 上週剛因域名劫持暫停交易,Aerodrome 與 Velodrome 也在去年 11 月遭 DNS 劫持攻擊。

Vercel 推出數據更新,呼籲用戶立即更換金鑰

Vercel 表示,公司服務目前正常運作且調查仍在進行中,同時更新數據管理儀表板。官方強烈建議所有用戶立即全面審查現有數據,針對所有未標記為「敏感」的數據更換金鑰,並啟用平台的敏感變數功能,確保相關憑證以加密方式儲存。

這篇文章 留意簽署內容!Vercel 遭駭勒索 200 萬美元,加密協議前端安全拉警報 最早出現於 鏈新聞 ABMedia。

免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明

相關文章

伊朗革命衛隊誓言:對任何未來侵略都將迅速回應

伊朗伊斯蘭革命衛隊表示,它處於高度戒備狀態,並已準備好針對威脅與潛在侵略發出果斷、迅速的回應,重申其對抗敵對力量的承諾。 摘要:伊朗的伊斯蘭革命衛隊表示,其部隊處於高度戒備狀態,並準備對威脅或潛在未來的侵略採取果斷、全面且迅速的回應,強調威懾力,並如塔斯尼姆通訊社報導,持續對抗敵對力量。

GateNews45分鐘前

Russia's State Duma Passes Cryptocurrency Regulation Bill on First Reading, Allows Cross-Border Crypto Settlement to Bypass Sanctions

Gate News message, April 22 — Russia's State Duma passed a cryptocurrency regulation bill on first reading, classifying cryptocurrencies as "property" and designating the Central Bank of Russia to oversee market participants' licensing and supervision. The bill introduces a tiered access mechanism f

GateNews1小時前

伊朗衝突使馬斯喀特機場 3 月旅客吞吐量近 40% 下滑

Gate News 訊息,4 月 22 日——由於持續中的美國-以色列與伊朗衝突,以及波斯灣地區隨後空域關閉,阿曼主要樞紐馬斯喀特國際機場的客運量在 2026 年 3 月較 2026 年 1 月下跌近 40%。國際旅客

GateNews1小時前

隱私協議 Umbra 關閉前端以阻止攻擊者洗錢 Kelp 遭竊資金

Gate News 消息,4 月 22 日——隱私協議 Umbra 已關閉其前端網站,以防攻擊者利用該協議轉移遭竊資金;此舉是在近期多起攻擊之後做出的,包括 Kelp 協議遭入侵,造成損失超過 $280 million。約有 $800,000 的遭竊資金在 Umbra 上被轉移,

GateNews2小時前

在川普延長伊朗停火消息帶動下,比特幣因市場樂觀情緒上漲 2.7%

Gate 新聞訊息,4 月 22 日——在美國總統唐納德·川普宣布將伊朗停火延長之後,週三比特幣上漲 2.7%,提振了市場信心。該加密貨幣在新加坡時間下午 1 點時交易於約 $77,500,為自週五以來的最高價格;當時它觸及兩個月高點 $78,344。以太幣也同步上漲,期間最高曾上漲 2.8%。

GateNews3小時前

川普提名的聯準會主席候選人:不做白宮傀儡,加密資產將成金融新常態

Warsh在聽證會強調聯準會獨立性,否認成為白宮傀儡,未承諾降息;若上任或採取更寬鬆政策,利好比特幣等風險資產。美股因聽證與地緣風險走低,三大指數約下跌0.6%;中東談判變動亦加劇市場風險情緒。

鏈新聞abmedia4小時前
留言
0/400
暫無留言