Vercel-Hack zwingt Krypto-Entwickler zur Rotation von API-Schlüsseln nach $2M ShinyHunters-Drohung

Web infrastructure giant Vercel confirmed a breach tied to compromised Context.ai, pushing Web3 teams to rotate API keys. (Image: Shutterstock)
Web infrastructure giant Vercel confirmed a breach tied to compromised Context.ai, pushing Web3 teams to rotate API keys. (Image: Shutterstock)

Ein Sicherheitsvorfall beim Webinfrastruktur-Anbieter Vercel hat Krypto-Entwickler dazu veranlasst, API-Schlüssel zu rotieren, nachdem ein Hacker 2 Millionen US-Dollar für gestohlene Daten forderte.

Details zum Vercel-Vorfall

Vercel legte den Vorfall in einem Sicherheits-bulletin vom 19. April offen und verwies auf unbefugten Zugriff auf bestimmte interne Systeme.

Das Unternehmen führte den Einbruch auf Context.ai zurück, ein von einem Mitarbeiter genutztes Drittanbieter-Tool.

Durch diese Kompromittierung konnte der Angreifer das Google-Workspace-Konto des Mitarbeiters übernehmen und in Vercel-Umgebungen eindringen. Dort erreichte er Variablen, die nicht als sensibel markiert waren, wie Coindesk reported hat.

Ein Bedrohungsakteur, der sich als ShinyHunters ausgab, listed die Daten auf BreachForums für 2 Millionen US-Dollar und behauptete, Zugriff auf NPM-Tokens, GitHub-Tokens, Quellcode und eine Datei mit 580 Mitarbeiterdatensätzen zu haben.

Also Read: Bitcoin At $74,900 — Is This The Floor Before The Next Rally Or A Ledge Before A Drop?

Bedenken zur Web3-Exponierung

Vercel hostet Frontends für Wallet-Oberflächen, dezentrale Börsen und Dashboards im gesamten Web3-Ökosystem, was erklärt, warum die Offenlegung Entwickler aufschreckte.

Orca, eine auf Solana (SOL) basierende dezentrale Börse, said, sie habe vorsorglich jede Bereitstellungszugangsberechtigung rotiert und gleichzeitig bestätigt, dass ihr On-Chain-Protokoll und die Gelder der Nutzer unberührt blieben.

Vercel-CEO Guillermo Rauch stated auf X, das Unternehmen habe seine Lieferkette analysiert und gehe davon aus, dass Next.js, Turbopack und Open-Source-Projekte für Entwickler weiterhin sicher seien.

Der Vorfall ereignet sich in einem brutalen Monat für Krypto, nach einem Exploit in Höhe von 292 Millionen US-Dollar des rsETH-Tokens von Kelp DAO, der die Liquidität von Aave belastete, und zwei Wochen nachdem die Solana-Perpetuals-Plattform Drift Drift lost roughly $285 million to North Korea-linked attackers.

Read Next: The Meme Coin That Shot Into Orbit — Asteroid Shiba's 600% Mystery Explained

Alexey Bondarev profile photo

Alexey Bondarev

Alexey Bondarev ist Head of Content bei Yellow.com und berichtet seit 10 Jahren über Krypto. Er ist auf tiefgehende Research- und Learn-Artikel spezialisiert, mit Schwerpunkt auf analytischer Berichterstattung, Branchenkontext und den größeren Kräften, die den Kryptomarkt prägen – von der KI-Ära und Sicherheitstechnologien bis hin zu Innovationen im Fintech-Bereich. Er ist überzeugt, dass alles Digitale in naher Zukunft alles Analoge überholen wird, und arbeitet intensiv daran, dies Wirklichkeit werden zu lassen.

Haftungsausschluss und Risikowarnung: Die in diesem Artikel bereitgestellten Informationen dienen nur Bildungs- und Informationszwecken und basieren auf der Meinung des Autors. Sie stellen keine Finanz-, Anlage-, Rechts- oder Steuerberatung dar. Kryptowährungsassets sind hochvolatil und unterliegen hohen Risiken, einschließlich des Risikos, Ihre gesamte oder einen erheblichen Teil Ihrer Investition zu verlieren. Der Handel oder das Halten von Krypto-Assets ist möglicherweise nicht für alle Anleger geeignet. Die in diesem Artikel geäußerten Ansichten sind ausschließlich die des Autors/der Autoren und repräsentieren nicht die offizielle Politik oder Position von Yellow, seinen Gründern oder seinen Führungskräften. Führen Sie immer Ihre eigenen gründlichen Recherchen (D.Y.O.R.) durch und konsultieren Sie einen lizenzierten Finanzprofi, bevor Sie eine Anlageentscheidung treffen.
Vercel-Hack zwingt Krypto-Entwickler zur Rotation von API-Schlüsseln nach $2M ShinyHunters-Drohung | Yellow