留意簽署內容!Vercel 遭駭勒索 200 萬美元,加密協議前端安全拉警報

鏈新聞abmedia
DEFI1.58%
FIL0.78%
COW0.32%
AERO2.04%

雲端開發平台 Vercel 於 4 月 19 日遭到駭客入侵,攻擊者透過員工使用的第三方 AI 工具取得存取權限,並疑似在論壇公開販售竊取的資料,開價高達 200 萬美元。由於大量加密專案將錢包介面與 dApp 前端部署在 Vercel 上,該事件也引發加密社群擔憂。

入侵源頭:員工第三方 AI 工具 OAuth 遭入侵

Vercel 在官方安全公告中指出,一名員工所使用的第三方 AI 工具 Context.ai 旗下的 Google Workspace OAuth 應用程式遭到入侵,攻擊者藉此劫持該員工的 Google Workspace 帳號,進而滲透 Vercel 內部資料。

Vercel 執行長 Guillermo Rauch 在 X 上發文透露,此次攻擊可能波及數百個使用同一工具的組織,不止於 Vercel 一家。

Rauch 形容駭客的攻擊計劃「高度精密」,並懷疑對方藉助 AI 大幅完善入侵行動,展現出對 Vercel 內部架構的深度理解。目前,Google 旗下網路安全公司 Mandiant 已協助調查,Vercel 也已通知相關執法機關。

駭客組織成員發文勒索 200 萬美元

Vercel 坦言,敏感數據皆以加密方式儲存,並沒有被存取;然而,其他未被標示為「敏感」的數據則可能已遭攻擊者讀取與利用。

在 Telegram 上流傳的論壇貼文截圖

自稱與駭客組織 ShinyHunters 相關人士在網路犯罪論壇 BreachForums 上發文,聲稱已取得 Vercel 的 API 金鑰、NPM token、GitHub token、原始碼及內部資料庫內容,並釋出約 580 筆員工資料作為「已入侵」的證明,包括員工姓名、公司電子郵件、帳號狀態及活動時間。

ShinyHunters 否認涉案,勒索談判真相不明

令人匪夷所思的是,儘管發文者自稱來自 ShinyHunters,但與該組織已公開否認參與此次事件,攻擊者的真實身份因此成謎。

攻擊者同時聲稱已透過 Telegram 與 Vercel 就 200 萬美元贖金進行接洽,並要求先支付 50 萬美元比特幣取回部分資料,然而 Vercel 並未證實此事。

加密協議亮紅燈:前端成供應鏈新攻擊面

Vercel 事件對加密領域的影響不容小覷。大量去中心化交易所 (DEX) 與錢包的前端介面、以及 dApp 儀表板均部署在 Vercel 上,若相關加密專案的私有 RPC 端點、第三方 API 金鑰或錢包相關機密被存放於未被標示為「敏感」的數據中,這些資訊則可能已遭洩露。

For context, a lot of DeFi is hosted on Vercel and crypto users are a prime target for such attack.

If you need to use DeFi in this time of crisis, verifying what you sign is of utmost importance! You can also use .eth.limo (just hacked but back up and running) or IPFS frontend…

— Pybast (@Pybast) April 19, 2026

簡單來說,攻擊者理論上能夠直接竄改專案的網站與介面、誘導點擊並簽署惡意合約,而非僅是將域名導向釣魚網站,徹底繞過 DNS 層面的監控防護。目前尚無任何協議因此傳出災情,但各家資安團隊已將此列為潛在嚴重風險。

事實上,加密圈的前端安全問題早已是業界痼疾。DEX CoW Swap 上週剛因域名劫持暫停交易,Aerodrome 與 Velodrome 也在去年 11 月遭 DNS 劫持攻擊。

Vercel 推出數據更新,呼籲用戶立即更換金鑰

Vercel 表示,公司服務目前正常運作且調查仍在進行中,同時更新數據管理儀表板。官方強烈建議所有用戶立即全面審查現有數據,針對所有未標記為「敏感」的數據更換金鑰,並啟用平台的敏感變數功能,確保相關憑證以加密方式儲存。

這篇文章 留意簽署內容!Vercel 遭駭勒索 200 萬美元,加密協議前端安全拉警報 最早出現於 鏈新聞 ABMedia。

免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明

相關文章

川普首次明言伊朗「政權更迭」:白宮官方轉發三訊號

川普首次在公開聲明中直接提到伊朗的「政權更迭」,並明言美方不受以色列影響。他借委內瑞拉作為類比,暗示對伊朗可能採取長期施壓策略。這將改變談判框架,並加大油價及市場波動的風險。台灣投資人需留意油價走勢、Fed聽證會反應及中美峰會的議程。

鏈新聞abmedia2小時前

俄羅斯加密貨幣交易所 Grinex 因 $13M 駭客攻擊而中止營運,威脅規避制裁網絡

俄羅斯加密貨幣交易所 Grinex 在一次網路攻擊造成損失超過 $13 百萬美元後停止營運。此次關閉影響俄羅斯企業將盧布進行國際兌換的能力,並對該國的地下金融系統構成挑戰。

GateNews3小時前

伊朗尚未決定是否出席第二輪美國談話,因存在深層不信任

一名伊朗官員表示,因對源自美國行動與言論所引發的不信任感(並在近期美國攻擊一艘伊朗船隻後加劇),伊朗尚未決定是否參與第二輪美伊談判。

GateNews6小時前

歐盟理事會主席科斯塔:無條件重新開放霍爾木茲海峽為首要優先

歐洲理事會主席安東尼奧・科斯塔(António Costa)與約旦國王阿卜杜拉二世(King Abdullah II)討論了歐盟對中東和平的承諾,並強調與地區夥伴合作,以及將霍爾木茲海峽的重新開放列為優先事項,同時持續關注黎巴黎、加薩和約旦河西岸的局勢。

GateNews6小時前

美國推出關稅退稅計畫;逾56,000家企業完成登記

美國政府啟動了一項關稅退稅計畫,自4月20日起生效,影響超過5300萬份進口申報。這標誌著重大的政策轉向,允許進口商收回先前已繳納的稅款;已有超過56,000家企業參與其中。

GateNews6小時前

歸因於 Lazarus Group 的 Kelp DAO 竊盜;eth.limo 透過社交工程遭網域劫持

LayerZero 報告稱,Kelp DAO 被駭事件(歸因於北韓的 Lazarus Group)因其去中心化驗證器網路中的漏洞,導致損失 $292 百萬 rsETH 代幣。此外,eth.limo 也遭受來自社交工程攻擊的網域劫持,但 DNSSEC 緩解了嚴重損害。

GateNews7小時前
留言
0/400
暫無留言