Зверніть увагу на підписані документи! Vercel зазнав вимагання 2 мільйони доларів, криптовалютний протокол піднімає тривогу через безпеку фронтенду

FIL-2,99%
COW-1,87%
AERO0,08%

Хмарна платформа розробки Vercel 19 квітня зазнала вторгнення хакерів: атакувальники отримали доступ, скориставшись стороннім інструментом AI, яким користуються працівники, і, ймовірно, виставили в інтернет-форумі вкрадені дані на продаж. Сума стартувала з 2 мільйонів доларів США. Оскільки багато криптопроєктів розміщують на Vercel інтерфейс гаманця та фронтенд dApp, ця подія викликала занепокоєння в криптоспільноті.

Джерело вторгнення: зламано OAuth стороннього AI-інструмента для працівників

У офіційному повідомленні з безпеки Vercel зазначила, що застосунок Google Workspace OAuth, пов’язаний зі стороннім AI-інструментом Context.ai, який використовує співробітник, зазнав вторгнення. Атакувальники використали це, щоб перехопити обліковий запис цього працівника Google Workspace, а далі проникнути в внутрішні дані Vercel.

Генеральний директор Vercel Гільєрмо Раух у дописі в X повідомив, що ця атака, ймовірно, зачепила сотні організацій, які використовують той самий інструмент — не лише одну Vercel.

Раух описав план атаки хакерів як «високодетально продуманий» і висловив припущення, що супротивник значно вдосконалив дії завдяки AI, демонструючи глибоке розуміння внутрішньої архітектури Vercel. Наразі безпекова компанія Mandiant, що належить Google, допомагає в розслідуванні, а Vercel також повідомила відповідні правоохоронні органи.

Учасники хакерської групи пишуть про вимагання 2 мільйонів доларів США

Vercel визнає, що чутливі дані зберігаються у зашифрованому вигляді й доступ до них не отримували; однак інші дані, які не позначені як «чутливі», можуть бути прочитані та використані атакувальниками.

Знімок екрана допису на форумі, що циркулює в Telegram

Особа, яка стверджує, що має відношення до хакерської групи ShinyHunters, написала на кіберзлочинному форумі BreachForums, що нібито отримала ключі API Vercel, NPM token, GitHub token, вміст вихідного коду та внутрішньої бази даних, і опублікувала близько 580 записів даних працівників як «доказ» того, що їх було «взломано», включно з іменами працівників, корпоративними email-адресами, статусами акаунтів і часом активності.

ShinyHunters заперечує причетність; правда перемовин про викуп невідома

Найдивовижніше те, що хоча автор допису стверджує, що він нібито з ShinyHunters, і при цьому сама організація вже публічно заперечила участь у цій події, реальна ідентичність нападника залишається незрозумілою.

Атакувальники також стверджують, що через Telegram і Vercel вони вели перемовини щодо викупу в 2 мільйони доларів США та вимагали спочатку сплатити 500 тисяч доларів у біткоїнах, щоб повернути частину даних; однак Vercel не підтвердила цього.

Криптопротоколи — червоний сигнал тривоги: фронтенд стає новою атакувальною поверхнею ланцюга постачання

Вплив інциденту Vercel на криптосферу не можна недооцінювати. Велика кількість децентралізованих бірж (DEX) і фронтендів гаманців, а також панелі керування dApp розгорнуті на Vercel; якщо приватні RPC-ендпойнти відповідних криптопроєктів, ключі сторонніх API або пов’язані з гаманцями секрети зберігалися в даних, які не позначені як «чутливі», то таку інформацію можуть уже було скомпрометовано.

For context, a lot of DeFi is hosted on Vercel and crypto users are a prime target for such attack.

If you need to use DeFi in this time of crisis, verifying what you sign is of utmost importance! You can also use .eth.limo (just hacked but back up and running) or IPFS frontend…

— Pybast (@Pybast) April 19, 2026

Простіше кажучи, атакувальники теоретично можуть напряму підмінити вебсайт і інтерфейс проєкту, спонукаючи користувачів натискати та підписувати шкідливі контракти — а не лише перенаправляти домен на фішинговий сайт, повністю обходячи моніторинг і захист на рівні DNS. Наразі жодних відомостей про збої через це для жодного протоколу не надходило, але всі команди з кібербезпеки вже внесли це до переліку потенційно серйозних ризиків.

Фактично, проблеми безпеки фронтенду в криптосфері — давня «болячка» галузі. Минулого тижня DEX CoW Swap зупинив торгівлю саме через захоплення домену; Aerodrome та Velodrome також у листопаді минулого року стали жертвами атаки із захоплення DNS.

Vercel випустила оновлення даних і закликала користувачів негайно змінити ключі

Vercel заявляє, що її сервіси наразі працюють у звичайному режимі, а розслідування триває, і водночас оновлює панель керування даними. Офіційно сильно рекомендується всім користувачам негайно провести повну перевірку наявних даних, змінити ключі для всіх даних, які не позначені як «чутливі», та увімкнути функцію чутливих змінних платформи, щоб відповідні облікові дані зберігалися у зашифрованому вигляді.

Ця стаття «Зверніть увагу на те, що ви підписуєте!» Vercel зазнала шантажного нападу з вимогою 2 мільйонів доларів США; безпека фронтендів криптопротоколів отримала тривожний сигнал — вперше з’явилася на «Ланцюгові новини ABMedia».

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

Іран призупинив експорт сталевих слябів і сталевих листів до 30 травня

Повідомлення Gate News, 27 квітня — Іран призупинив експорт сталевих слябів і сталевих листів до 30 травня, повідомляють державні ЗМІ Ірану.

GateNews19хв. тому

Біткоїн-спільнота ставить запитання до посадовців США щодо їхніх знань про криптовалюту після свідчень у Сенаті

Повідомлення Gate News, 27 квітня — адмірал Семюел Папаро дав свідчення перед Сенатом і Палатою представників США 21 та 22 квітня, заявивши, що біткоїн має цінність для кібербезпеки, і що збройні сили США вже працюють із нодом у мережі. Згідно з транскриптом Комітету з питань збройних сил Палати представників, оприлюдненим

GateNews1год тому

П’ять центральних банків проведуть засідання щодо монетарної політики цього тижня; очікується, що монетарні рішення визначатимуть рух ринків

Повідомлення Gate News, 27 квітня — П’ять провідних центральних банків — Банк Японії, Банк Канади, Федеральна резервна система США, Банк Англії та Європейський центральний банк — проведуть цього тижня засідання щодо монетарної політики, причому рішення з монетарної політики, як очікується, будуть основним фактором, що визначатиме рух ринку, за даними Асгера Вільгельма

GateNews2год тому

Біткоїн опустився нижче 78000 доларів, а переговори США й Ірану знову зайшли в глухий кут, що підштовхнуло ціни на нафту

Біткоїн під час азійських ранкових торгів 27 квітня (у понеділок) опустився нижче за 78,000 доларів; водночас на тлі того, що другий раунд мирних переговорів між США та Іраном знову зайшов у глухий кут, ціна на нафту марки Brent зросла на 1% до 106.50 долара за барель, а американська нафта (WTI) синхронно піднялася на 1% до 95.40 долара за барель. Ефір коштує 2,335.24 долара, XRP — 1.4230 долара.

MarketWhisper3год тому

Економічні дані США цього тижня можуть спричинити волатильність на крипторинку; рішення ФРС і звіт про зайнятість — ключові

Повідомлення Gate News, 27 квітня — Крипторинок просів на 0,5% до $2,59 трлн, оскільки інвестори готувалися до кількох великих економічних публікацій США цього тижня, які можуть визначити ціновий напрям для Bitcoin і альткоїнів. Bitcoin торгувався неподалік $77,800, тоді як Індекс Crypto Fear & Greed нещодавно змістився в бік діапазону середини 40-х за даними ринку, демонструючи змішані настрої попри недавні здобутки

GateNews3год тому

Франції 2026 року інвесторів у криптовалюту викрадали понад 40 разів, причетні до витоку податкових даних

За повідомленням Market Forces Africa від 27 квітня, у Франції різко зросла кількість викрадень і насильницьких нападів на інвесторів у криптовалюти. Засновник Telegram Павло Дуров (Pavel Durov) у X заявив, що з початку 2026 року він зафіксував 41 випадок викрадення криптоінвесторів, у середньому один випадок відбувається кожні 2,5 дні, і що це пов’язано з витоком французьких податкових даних.

MarketWhisper5год тому
Прокоментувати
0/400
Немає коментарів