Взлом Vercel вынуждает крипто‑разработчиков ротировать API‑ключи из‑за угрозы ShinyHunters на $2 млн

Взлом Vercel вынуждает крипто‑разработчиков ротировать API‑ключи из‑за угрозы ShinyHunters на $2 млн

Взлом у провайдера веб‑инфраструктуры Vercel вынудил крипто‑разработчиков ротировать API‑ключи после того, как хакер потребовал $2 млн за украденные данные.

Подробности взлома Vercel

Vercel раскрыл инцидент в bulletin по безопасности, опубликованном 19 апреля, указав на несанкционированный доступ к отдельным внутренним системам.

Компания отследила вторжение до Context.ai, стороннего инструмента, которым пользовался один из сотрудников.

Эта компрометация позволила злоумышленнику захватить аккаунт сотрудника в Google Workspace и затем перейти в окружения Vercel, получив доступ к переменным, которые не были помечены как чувствительные, сообщает Coindesk reported.

Злоумышленник, выдающий себя за ShinyHunters, listed данные на BreachForums за $2 млн, заявив о доступе к токенам NPM, токенам GitHub, исходному коду и файлу с 580 записями о сотрудниках.

Также читайте: Bitcoin At $74,900 — Is This The Floor Before The Next Rally Or A Ledge Before A Drop?

Опасения по поводу воздействия на Web3

Vercel размещает фронтенды для интерфейсов кошельков, децентрализованных бирж и дашбордов по всему Web3, поэтому раскрытие инцидента сильно встревожило разработчиков.

Orca, децентрализованная биржа на базе Solana (SOL), said, что в качестве меры предосторожности она ротировала все креденшалы для деплоймента, при этом подтвердив, что её ончейн‑протокол и средства пользователей не пострадали.

Гендиректор Vercel Гильермо Раух stated в X, что компания проанализировала свою цепочку поставок и считает, что Next.js, Turbopack и проекты с открытым исходным кодом остаются безопасными для разработчиков.

Взлом произошёл в тяжёлый для крипторынка месяц, после эксплойта на $292 млн токена rsETH от Kelp DAO, который ударил по ликвидности Aave, и спустя две недели после того, как платформа бессрочных фьючерсов Solana Drift Drift lost roughly $285 million to North Korea-linked attackers.

Читайте далее: The Meme Coin That Shot Into Orbit — Asteroid Shiba's 600% Mystery Explained

Отказ от ответственности и предупреждение о рисках: Информация, представленная в этой статье, предназначена только для образовательных и информационных целей и основана на мнении автора. Она не является финансовой, инвестиционной, юридической или налоговой консультацией. Криптоактивы крайне волатильны и подвержены высоким рискам, включая риск потери всех или значительной части ваших инвестиций. Торговля или владение криптоактивами может не подходить для всех инвесторов. Мнения, выраженные в этой статье, принадлежат исключительно автору(ам) и не представляют официальную политику или позицию Yellow, её основателей или руководителей. Всегда проводите собственное тщательное исследование (D.Y.O.R.) и консультируйтесь с лицензированным финансовым специалистом перед принятием любых инвестиционных решений.
Связанные Новости
Связанные исследовательские статьи
Связанные обучающие статьи
Взлом Vercel вынуждает крипто‑разработчиков ротировать API‑ключи из‑за угрозы ShinyHunters на $2 млн | Yellow.com