要聞列表Vercel 遭駭,加密貨幣開發者紛紛緊急鎖定 API keys
CoinDesk2026-04-20 00:47:28 熱門

Vercel 遭駭,加密貨幣開發者紛紛緊急鎖定 API keys

ORIGINALHack at Vercel sends crypto developers scrambling to lock down API keys
AI 影響分析Grok 分析中...
📄完整原文· 由 trafilatura 自動擷取Gemini 翻譯3444 字
Vercel 遭駭導致加密貨幣開發者急忙鎖定 API keys 此次漏洞與遭入侵的 AI 工具相關,可能已洩露應用程式前端所使用的憑證,即連接 web3 錢包與交易介面至後端服務的用戶端層。 重點摘要: - 網路基礎設施供應商 Vercel 披露了一起安全漏洞,可能導致客戶的 API keys 外洩,促使加密貨幣專案團隊輪替憑證並審查其程式碼。 - Vercel 將入侵源頭追溯至透過第三方 AI 工具 Context.ai 進行的 Google Workspace 連接遭入侵,但表示標記為敏感的環境變數儲存方式可防止被讀取,且目前沒有證據顯示這些變數遭到存取。 - 該事件引起特別關注,因為許多 Web3 團隊(包括基於 Solana 的交易所 Orca)皆將關鍵的錢包介面與儀表板託管於 Vercel 上,不過 Orca 表示其鏈上協議與用戶資金並未受到影響。 網路基礎設施供應商 Vercel 的漏洞正迫使加密貨幣團隊輪替 API keys 並對其底層程式碼進行深度檢查。 Vercel 在公告中表示,駭客得以獲取未受保護的幕後設定,可能導致 API keys 外洩——這是應用程式用於連接其他服務的數位憑證。這些憑證如同數位密碼,允許軟體連接至資料庫、加密貨幣錢包與外部服務。若落入不法之徒手中,可能被用於冒充應用程式、耗盡使用額度或操縱其運作方式。 網路犯罪論壇 BreachForums 上的一則貼文聲稱以 200 萬美元兜售 Vercel 的資料,包括存取金鑰與原始碼,但這些說法尚未經獨立驗證。Vercel 表示已聘請事件應變公司並通報執法部門,目前正持續調查是否有任何資料遭竊取。 Vercel 執行長在 X 貼文中表示,公司將入侵源頭追溯至員工所使用的第三方 AI 工具 Context.ai,遭入侵的 Google Workspace 連接使攻擊者得以提升權限進入 Vercel 的內部環境。Vercel 指出,標記為「敏感」的環境變數儲存方式可防止被讀取,且目前沒有證據顯示這些變數遭到存取。 該事件之所以引起關注,是因為 Vercel 為許多加密貨幣應用程式的前端基礎設施提供支援,且是 Next.js 的主要維護者,這是目前最廣泛使用的網頁開發框架之一。許多 Web3 團隊將錢包介面與去中心化應用程式儀表板託管於 Vercel,並依賴環境變數來儲存連接前端與區塊鏈資料提供商及後端服務的憑證。 基於 Solana 的去中心化交易所 Orca 表示其前端託管於 Vercel,作為預防措施,已輪替所有部署憑證。該專案補充說明,其鏈上協議與用戶資金並未受到影響。 更多資訊 在攻擊者利用遭竊的 rsETH 作為抵押品借出 wrapped ether 後,AAVE 代幣下跌 16%,存款也從該協議中撤出,Aave 目前正評估其承擔的壞帳規模。 重點摘要: - 在攻擊者利用從 Kelp 橋接器竊取的 2.92 億美元 rsETH 作為 Aave V3 的抵押品後,Aave 的總鎖倉量暴跌約 66 億美元,代幣價格下跌 16%。 - 此次攻擊並未損害 Aave 自身的合約,但留下了約 1.96 億美元集中於 Aave 的壞帳……
資料狀態✓ 已擷取全文閱讀原文(CoinDesk)
🔍歷史類似事件· 關鍵字 + 標的比對6 則
💡 目前用關鍵字 + 標的比對(MVP)· 之後會升級為 embedding 語意搜尋
原始資訊
ID:95632f5e78
來源:CoinDesk
發佈:2026-04-20 00:47:28
分類:hot · 導出分類 hot
標的:未指定
社群投票:+0 /0 · ⭐ 1 重要 · 💬 0 留言