要闻列表Vercel 遭黑客攻击,加密货币开发者纷纷紧急锁定 API keys
CoinDesk2026-04-20 00:47:28 热门

Vercel 遭黑客攻击,加密货币开发者纷纷紧急锁定 API keys

ORIGINALHack at Vercel sends crypto developers scrambling to lock down API keys
AI 影响分析Grok 分析中...
📄完整原文· 由 trafilatura 自动抓取Gemini 翻譯3444 字
Vercel 遭黑客攻击,加密货币开发者纷纷紧急锁定 API keys 此次入侵与一个受损的 AI 工具有关,可能导致应用程序前端(即连接 web3 钱包和交易接口与后端服务的用户交互层)所使用的凭据泄露。 核心要点: - Web 基础设施提供商 Vercel 披露了一起安全漏洞,该漏洞可能导致客户 API keys 泄露,促使加密货币项目方轮换凭据并审查代码。 - Vercel 将此次入侵追溯至通过第三方 AI 工具 Context.ai 建立的受损 Google Workspace 连接,但表示标记为敏感的环境变量存储方式可防止被读取,且目前没有证据表明这些变量已被访问。 - 此次事件引起了特别关注,因为许多 Web3 团队(包括基于 Solana 的交易所 Orca)都在 Vercel 上托管关键的钱包接口和仪表板,不过 Orca 表示其链上协议和用户资金未受影响。 Web 基础设施提供商 Vercel 发生的安全漏洞迫使加密货币团队轮换 API keys 并对其底层代码进行深度检查。 Vercel 在一份公告中表示,黑客能够获取未被锁定的后台设置,从而可能泄露 API keys——即应用程序用于连接其他服务的数字凭据。这些凭据如同数字密码,允许软件连接到数据库、加密货币钱包和外部服务。如果落入不法分子手中,它们可能被用于冒充应用程序、耗尽使用限额或操纵其运行方式。 网络犯罪论坛 BreachForums 上的一篇帖子声称以 200 万美元的价格出售 Vercel 数据,包括访问密钥和源代码,但这些说法尚未得到独立证实。Vercel 表示已聘请事件响应公司并联系了执法部门,目前正继续调查是否有任何数据被窃取。 Vercel CEO 在 X 上发文称,公司将此次入侵追溯至一名员工使用的第三方 AI 工具 Context.ai,受损的 Google Workspace 连接使攻击者得以提升权限进入 Vercel 的内部环境。Vercel 表示,标记为“敏感”的环境变量存储方式可防止被读取,且没有证据表明这些变量已被访问。 此次事件引起了广泛关注,因为 Vercel 为许多加密货币应用程序提供了前端基础设施支撑,并且是 Next.js(最广泛使用的 Web 开发框架之一)的主要维护者。许多 Web3 团队在 Vercel 上托管钱包接口和去中心化应用程序仪表板,依赖环境变量来存储连接其前端与区块链数据提供商及后端服务的凭据。 基于 Solana 的去中心化交易所 Orca 表示其前端托管在 Vercel 上,作为预防措施,已轮换了所有部署凭据。该项目补充称,其链上协议和用户资金未受影响。 更多内容 在攻击者利用被盗的 rsETH 作为抵押品借入 wrapped ether 后,AAVE 代币下跌 16%,存款从该协议中流出,Aave 目前正在评估其背负的坏账规模。 核心要点: - 在攻击者利用从 Kelp 桥接器窃取的 2.92 亿美元 rsETH 作为 Aave V3 上的抵押品后,Aave 的总锁仓量(TVL)暴跌约 66 亿美元,其代币下跌 16%。 - 此次攻击并未危及 Aave 自身的合约,但留下了约 1.96 亿美元的 Aave 特定坏账,集中在……
数据状态✓ 已抓取全文阅读原文(CoinDesk)
🔍历史类似事件· 关键词 + 标的比对6 则
💡 目前用关键词 + 标的比对(MVP)· 之后会升级为 embedding 语义搜寻
原始信息
ID:95632f5e78
来源:CoinDesk
发布:2026-04-20 00:47:28
分类:hot · 导出分类 hot
标的:未指定
社群投票:+0 /0 · ⭐ 1 重要 · 💬 0 留言