Atenção ao conteúdo da assinatura! A Vercel foi alvo de um ataque de resgate que exigia 2 milhões de dólares, o frontend de um protocolo cripto emite um alerta.

FIL1,16%
COW1,11%
AERO9,8%

A plataforma de desenvolvimento na nuvem Vercel foi alvo de uma intrusão por parte de hackers a 19 de abril. Os atacantes obtiveram acesso através de uma ferramenta de IA de terceiros utilizada por funcionários e, aparentemente, terão colocado à venda publicamente em fóruns os dados roubados, oferecendo um preço tão alto quanto 2 milhões de dólares. Devido a que muitos projetos cripto têm a interface das carteiras e a implementação do front-end do dApp no Vercel, o caso também gerou preocupações na comunidade cripto.

Origem da intrusão: ferramenta de IA de terceiros OAuth utilizada por funcionários foi comprometida

Num comunicado oficial de segurança, a Vercel afirma que a aplicação OAuth do Google Workspace, pertencente a uma ferramenta de IA de terceiros da Context.ai utilizada por um funcionário, foi comprometida. Os atacantes tiraram partido disso para sequestrar a conta do Google Workspace desse funcionário, permitindo-lhes infiltrar-se nos dados internos da Vercel.

O CEO da Vercel, Guillermo Rauch, revelou numa publicação no X que este ataque poderá afetar centenas de organizações que utilizam a mesma ferramenta, não se limitando à Vercel.

Rauch descreveu o plano de ataque dos hackers como «altamente sofisticado» e levantou a suspeita de que o adversário terá recorrido à IA para aperfeiçoar significativamente a ação de intrusão, demonstrando um conhecimento profundo da arquitetura interna da Vercel. Neste momento, a empresa de cibersegurança do Google, a Mandiant, já está a ajudar na investigação, e a Vercel também já notificou as autoridades policiais relevantes.

Membros da organização hacker publicam e exigem um resgate de 2 milhões de dólares

A Vercel reconheceu que todos os dados sensíveis são armazenados de forma encriptada e não foram acedidos; no entanto, outros dados que não foram assinalados como «sensíveis» poderão já ter sido lidos e utilizados pelos atacantes.

Captura de ecrã de uma publicação em fórum que circula no Telegram

Um indivíduo que se diz estar ligado à organização de hackers ShinyHunters publicou no fórum de crimes informáticos BreachForums, alegando que obteve as chaves da API da Vercel, NPM token, GitHub token, o código-fonte e o conteúdo das bases de dados internas, e libertou cerca de 580 registos de dados de funcionários como «prova de que foi invadido», incluindo nomes de funcionários, emails da empresa, estado das contas e horários de atividade.

ShinyHunters nega envolvimento; a verdade das negociações do resgate é desconhecida

O mais espantoso é que, embora o autor da publicação se apresente como vindo de ShinyHunters, a organização já tenha negado publicamente envolvimento neste incidente, pelo que a identidade real dos atacantes permanece desconhecida.

Os atacantes também afirmaram ter contactado a Vercel por Telegram e via a Vercel para negociar o resgate de 2 milhões de dólares, exigindo que fosse pago primeiro um valor de 500 mil dólares em bitcoin para recuperar parte dos dados; no entanto, a Vercel não confirmou esta situação.

Sinal vermelho nas criptocontratos: novo vetor de ataque na cadeia de fornecimento do front-end

O impacto do caso Vercel na área das criptos não deve ser subestimado. Muitos (DEX) descentralizados e as interfaces front-end de carteiras, bem como os painéis de dApp, estão implementados na Vercel. Se endpoints privados de RPC, chaves de API de terceiros ou segredos relacionados com carteiras de projetos cripto relevantes estiverem guardados em dados que não estejam assinalados como «sensíveis», estas informações poderão ter sido expostas.

For context, a lot of DeFi is hosted on Vercel and crypto users are a prime target for such attack.

If you need to use DeFi in this time of crisis, verifying what you sign is of utmost importance! You can also use .eth.limo (just hacked but back up and running) or IPFS frontend…

— Pybast (@Pybast) April 19, 2026

Em termos simples, os atacantes, em teoria, conseguem alterar diretamente o site e a interface do projeto, induzir cliques e assinar contratos maliciosos — em vez de apenas redirecionar o domínio para um site de phishing — contornando completamente os mecanismos de monitorização a nível de DNS. Neste momento, não há notícias de nenhum incidente grave associado a qualquer protocolo, mas as equipas de cibersegurança de várias entidades já o têm listado como um risco potencialmente sério.

Na verdade, o problema de segurança do front-end na área cripto é uma dor de cabeça antiga da indústria. O DEX CoW Swap suspendeu recentemente as transações devido a um sequestro de domínio. A Aerodrome e a Velodrome também foram alvos de um ataque de sequestro de DNS em novembro do ano passado.

A Vercel lança atualizações de dados e pede aos utilizadores que alterem imediatamente as chaves

A Vercel afirma que o serviço da empresa está a funcionar normalmente e que a investigação ainda está em curso, ao mesmo tempo que atualiza o painel de gestão de dados. A recomendação oficial e fortemente enfatizada é que todos os utilizadores verifiquem imediatamente e de forma abrangente os dados existentes, substituindo as chaves para todos os dados que não estejam assinalados como «sensíveis», e ativando a funcionalidade de variáveis sensíveis da plataforma para garantir que as credenciais relevantes são armazenadas de forma encriptada.

Este artigo Atenção ao que é assinado! A Vercel sofre extorsão por 2 milhões de dólares; a segurança do front-end dos protocolos cripto acende o alerta mais cedo apareceu em Cadeia de Notícias ABMedia.

Isenção de responsabilidade: As informações contidas nesta página podem ser provenientes de terceiros e não representam os pontos de vista ou opiniões da Gate. O conteúdo apresentado nesta página é apenas para referência e não constitui qualquer aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou o carácter exaustivo das informações e não poderá ser responsabilizada por quaisquer perdas resultantes da utilização destas informações. Os investimentos em ativos virtuais implicam riscos elevados e estão sujeitos a uma volatilidade de preços significativa. Pode perder todo o seu capital investido. Compreenda plenamente os riscos relevantes e tome decisões prudentes com base na sua própria situação financeira e tolerância ao risco. Para mais informações, consulte a Isenção de responsabilidade.

Related Articles

Militares dos EUA confirmam operações de nós de Bitcoin enquanto várias nações adoptam cripto para a diplomacia

Notícias do Gate, 26 de Abril — O almirante Samuel Paparo, Jr., que lidera as forças dos EUA no Indo-Pacífico, disse a um painel do Senado que o Bitcoin é importante para a segurança nacional. O Pentágono está a correr o seu próprio nó de Bitcoin e a realizar testes operacionais para assegurar e proteger redes usando o protocolo Bitcoin

GateNews2h atrás

EUA sancionam carteiras cripto ligadas ao Irão, Tether congela $344 milhões de USDT

Mensagem do Gate News, 26 de abril — O governo federal dos EUA sancionou, a 25 de abril, várias carteiras ligadas ao Irão, com o secretário do Tesouro, Scott Bessent, a anunciar a medida como parte dos esforços para aumentar a pressão económica sobre o país no contexto de um cessar-fogo em curso. As sanções surgiram um dia depois

GateNews5h atrás

Trump Diz que o Irão Deve Agir com Sabedoria, mas os EUA Vão Vencer de Qualquer Forma

Mensagem de notícias da Gate, 26 de abril — Numa entrevista a 26 de abril, o presidente dos EUA, Trump, comentou a situação no Irão, afirmando que a maior vantagem da América é ter destruído a marinha e a força aérea do Irão, com a liderança do Irão agora substituída. Trump observou que a liderança iraniana atual é mista — alguns são racionais, outros menos — e que o Irão está dividido internamente e é instável.

GateNews6h atrás

Principais decisões de bancos centrais e resultados de tecnologia previstos para impulsionar os mercados na próxima semana

Mensagem de Gate News, 26 de abril — A próxima semana traz uma semana extraordinária de bancos centrais e a época de resultados, com a Reserva Federal, Banco do Japão, Banco de Inglaterra, Banco Central Europeu e Banco do Canadá a anunciarem todas decisões sobre taxas de juro. A Reserva Federal divulgará a sua decisão de taxa às 2 a.m.

GateNews8h atrás

Trump pede ao PM do Reino Unido que restabeleça o transporte marítimo no Estreito de Ormuz, enquanto o Irão alerta para uma mudança permanente

Mensagem do Gate News, 26 de abril — O Presidente dos EUA, Donald Trump, falou com o Primeiro-Ministro do Reino Unido, Keir Starmer, para discutir a situação em curso no Médio Oriente e sublinhou a "necessidade urgente de restabelecer o transporte marítimo através do Estreito de Ormuz." Starmer referiu que semanas de bloqueio deixaram inúmeros membros da tripulação retidos na região do Golfo.

GateNews8h atrás

Vietname vai lançar a primeira plataforma de negociação de criptoativos regulamentados com um programa-piloto de 5 anos

Mensagem do Gate News, 26 de Abril — O governo do Vietname planeia lançar um programa-piloto de cinco anos para criptoativos regulamentados no segundo trimestre de 2026, fazendo a transição do anterior comércio de criptomoedas offshore e não regulamentado para um mercado interna e regulamentado, segundo a BlockBeats. Os traders do Vietname

GateNews9h atrás
Comentar
0/400
Nenhum comentário