Обратите внимание на содержимое подписания! Vercel подвергся атаке с целью вымогательства 2 млн долларов, фронтенд безопасности криптографического протокола бьет тревогу

FIL3,01%
COW1,81%
AERO5,09%

Облачная платформа для разработки Vercel 19 апреля подверглась взлому: злоумышленники получили доступ через сторонний инструмент AI, которым пользуются сотрудники, а также, предположительно, выставляли украденные данные на продажу на форуме по цене до 2 млн долларов. Поскольку многие крипто-проекты размещают интерфейсы кошельков и фронтенд dApp на Vercel, это событие вызвало опасения в криптосообществе.

Источник взлома: скомпрометирован OAuth стороннего AI-инструмента для сотрудников

В официальном сообщении по безопасности Vercel указала, что приложение Google Workspace OAuth, принадлежащее стороннему AI-инструменту Context.ai, которым пользовался сотрудник, было взломано. Злоумышленники тем самым перехватили учетную запись Google Workspace сотрудника и проникли к внутренним данным Vercel.

Генеральный директор Vercel Guillermo Rauch в посте в X сообщил, что в результате атаки, вероятно, могли пострадать сотни организаций, использующих тот же инструмент, а не только одна Vercel.

Rauch охарактеризовал план атаки хакеров как «высокоточно разработанный» и допускает, что противник значительно улучшил свои действия при помощи AI, демонстрируя глубокое понимание внутренней архитектуры Vercel. В настоящее время компания по кибербезопасности Mandiant, входящая в Google, помогает в расследовании, а Vercel также уведомила соответствующие правоохранительные органы.

Участники хакерской группировки опубликовали сообщение с вымогательством 2 млн долларов

Vercel заявила, что чувствительные данные хранятся в зашифрованном виде и не были доступны; однако другие данные, не помеченные как «чувствительные», могли быть прочитаны и использованы злоумышленниками.

Снимок экрана сообщения с форума, который распространяется в Telegram

Лицо, утверждающее, что связано с хакерской организацией ShinyHunters, опубликовало сообщение на хакерском форуме BreachForums, заявив, что получило API-ключи Vercel, NPM token, GitHub token, содержимое исходного кода и внутренней базы данных, а также опубликовало около 580 записей о данных сотрудников как «доказательство взлома», включая имена сотрудников, корпоративные адреса электронной почты, статусы учетных записей и время активности.

ShinyHunters отрицает причастность, правда переговоров о выкупе остается неясной

Удивительно то, что, хотя автор сообщения утверждает, что он из ShinyHunters, а организация уже публично отрицала участие в этом инциденте, истинная личность атакующего остается загадкой.

Злоумышленники также заявляли, что связались с Vercel через Telegram относительно выкупа в 2 млн долларов и потребовали сначала заплатить 500 тыс. долларов в биткоинах, чтобы вернуть часть данных, однако Vercel не подтвердила это.

Крипто-соглашения загораются красным: перед нами новая поверхность атаки в цепочке поставок фронтенда

Влияние инцидента Vercel на криптосферу нельзя недооценивать. Множество DEX (DEX) и кошельков размещают свои интерфейсы фронтенда и панели dApp на Vercel; если частные RPC-эндпоинты соответствующих крипто-проектов, сторонние API-ключи или секреты, связанные с кошельками, хранятся в данных, которые не помечены как «чувствительные», то эта информация может быть раскрыта.

For context, a lot of DeFi is hosted on Vercel and crypto users are a prime target for such attack.

If you need to use DeFi in this time of crisis, verifying what you sign is of utmost importance! You can also use .eth.limo (just hacked but back up and running) or IPFS frontend…

— Pybast (@Pybast) April 19, 2026

Проще говоря, в теории злоумышленник может напрямую подменить сайт и интерфейс проекта, подвести к клику и заставить подписать вредоносный контракт — а не просто перенаправить домен на фишинговый сайт, тем самым полностью обходя мониторинг и защиту на DNS-уровне. На данный момент из-за этого инцидента не сообщалось о катастрофах ни по одному протоколу, но все команды по кибербезопасности уже внесли это в список потенциально серьезных рисков.

Фактически, проблемы безопасности фронтенда в криптосообществе давно являются «заезженной болячкой» индустрии. Всего на прошлой неделе DEX CoW Swap остановил торговлю из-за захвата домена; Aerodrome и Velodrome также подвергались DNS-атаке с захватом в ноябре прошлого года.

Vercel выпускает обновление данных и призывает пользователей немедленно заменить ключи

Vercel заявила, что сервис компании сейчас работает нормально и расследование продолжается, а также обновляет дашборд управления данными. Официально настоятельно рекомендуется всем пользователям немедленно выполнить комплексную проверку текущих данных, заменить ключи для всех данных, не помеченных как «чувствительные», и включить функцию чувствительных переменных платформы, чтобы гарантировать хранение соответствующих учетных данных в зашифрованном виде.

Этот материал Уделите внимание тому, что подписываете! Vercel пострадала от вымогательства на 2 млн долларов, безопасность фронтенда криптопротоколов поднимает тревогу впервые появился в 鏈新聞 ABMedia.

Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.

Связанные статьи

Ripple присоединяется к рабочей группе BIS по совместимости трансграничных платежей

Кратко: Ripple присоединилась к рабочей группе BIS по платежам, чтобы улучшить совместимость трансграничных платежей, внося экспертизу в блокчейн для сокращения задержек, комиссий и непрозрачности при глобальных переводах. Аннотация: В этой заметке сообщается, что Ripple присоединилась к рабочей группе BIS в рамках комитета по платежам и рыночной инфраструктуре, чтобы заняться вопросами совместимости трансграничных платежей. Рабочая группа стремится снизить задержки, комиссии и непрозрачность при международных расчетах, при этом Ripple вносит свою технологию на основе блокчейна, чтобы помочь в разработке масштабируемых глобальных рамок.

GateNews25м назад

Демократическая партия Южной Кореи планирует принять законодательство о стейблкоинах после июньских местных выборов

Демократическая партия Южной Кореи намерена внести закон Digital Asset Basic Act (Базовый закон о цифровых активах) для регулирования стейблкоинов и криптоэкосистемы: рассмотрение в комитете, вероятно, пройдет примерно в период местных выборов; сохраняющиеся пробелы в политике могут быть компенсированы благожелательной позицией центрального банка. Демократическая партия Южной Кореи планирует подать закон Digital Asset Basic Act после июньских местных выборов, чтобы регулировать стейблкоины и всю криптоэкосистему, включая выпуск, обращение, раскрытие информации и листинг. Хотя консенсус по регулированию, ориентированному на банковский сектор, и по надзору за долей/участием торговых платформ по-прежнему отстает, позитивная позиция центрального банка в отношении стейблкоинов может способствовать принятию.

GateNews39м назад

Революционные гвардии Ирана обещают быстрый ответ на любую будущую агрессию

КСИР заявляет, что находится в состоянии повышенной готовности и готово дать решительный, быстрый ответ на угрозы и потенциальную агрессию, вновь подтверждая свою приверженность противостоянию враждебным силам. Аннотация: Корпус стражей исламской революции Ирана заявляет, что его силы находятся в состоянии повышенной готовности и готовы к решительному, всеобъемлющему и быстрому ответу на угрозы или потенциальную будущую агрессию, подчеркивая сдерживание и продолжающееся противостояние враждебным силам, как сообщает информационное агентство Tasnim.

GateNews1ч назад

Государственная дума России приняла на первом чтении законопроект о регулировании криптовалют, позволяющий трансграничные расчеты в криптовалюте обходить санкции

Сообщение Gate News, 22 апреля — Государственная дума России на первом чтении приняла законопроект о регулировании криптовалют, классифицировав криптовалюты как «имущество» и назначив Центральный банк России для надзора за лицензированием и контролем участников рынка. Законопроект вводит многоуровневый механизм доступа для квалифицированных и неквалифицированных инвесторов.

GateNews1ч назад

Конфликт с Ираном сократил пассажиропоток в аэропорту Маската почти на 40% в марте

Сообщение Gate News, 22 апреля — Пассажиропоток в международном аэропорту Маскат, главном узле Омана, в марте 2026 года упал почти на 40 процентов по сравнению с январем 2026 года из-за продолжающегося конфликта США и Израиля с Ираном и последующих закрытий воздушного пространства по всему региону Персидского залива. Международные пассажирские

GateNews2ч назад

Протокол конфиденциальности Umbra отключил фронтенд, чтобы блокировать злоумышленников от отмывания похищенных средств Kelp

Сообщение Gate News, 22 апреля — Протокол конфиденциальности Umbra отключил свой фронтенд-сайт, чтобы не допустить, чтобы злоумышленники использовали протокол для перевода похищенных средств после недавних атак, включая компрометацию протокола Kelp, приведшую к потерям свыше $280 миллиона. Примерно $800,000 похищенных

GateNews3ч назад
комментарий
0/400
Нет комментариев