Взлом Vercel вынуждает крипто‑разработчиков ротировать API‑ключи из‑за угрозы ShinyHunters на $2 млн

Взлом Vercel вынуждает крипто‑разработчиков ротировать API‑ключи из‑за угрозы ShinyHunters на $2 млн

Взлом у провайдера веб‑инфраструктуры Vercel вынудил крипто‑разработчиков ротировать API‑ключи после того, как хакер потребовал $2 млн за украденные данные.

Подробности взлома Vercel

Vercel раскрыл инцидент в bulletin по безопасности, опубликованном 19 апреля, указав на несанкционированный доступ к отдельным внутренним системам.

Компания отследила вторжение до Context.ai, стороннего инструмента, которым пользовался один из сотрудников.

Эта компрометация позволила злоумышленнику захватить аккаунт сотрудника в Google Workspace и затем перейти в окружения Vercel, получив доступ к переменным, которые не были помечены как чувствительные, сообщает Coindesk reported.

Злоумышленник, выдающий себя за ShinyHunters, listed данные на BreachForums за $2 млн, заявив о доступе к токенам NPM, токенам GitHub, исходному коду и файлу с 580 записями о сотрудниках.

Также читайте: Bitcoin At $74,900 — Is This The Floor Before The Next Rally Or A Ledge Before A Drop?

Опасения по поводу воздействия на Web3

Vercel размещает фронтенды для интерфейсов кошельков, децентрализованных бирж и дашбордов по всему Web3, поэтому раскрытие инцидента сильно встревожило разработчиков.

Orca, децентрализованная биржа на базе Solana (SOL), said, что в качестве меры предосторожности она ротировала все креденшалы для деплоймента, при этом подтвердив, что её ончейн‑протокол и средства пользователей не пострадали.

Гендиректор Vercel Гильермо Раух stated в X, что компания проанализировала свою цепочку поставок и считает, что Next.js, Turbopack и проекты с открытым исходным кодом остаются безопасными для разработчиков.

Взлом произошёл в тяжёлый для крипторынка месяц, после эксплойта на $292 млн токена rsETH от Kelp DAO, который ударил по ликвидности Aave, и спустя две недели после того, как платформа бессрочных фьючерсов Solana Drift Drift lost roughly $285 million to North Korea-linked attackers.

Читайте далее: The Meme Coin That Shot Into Orbit — Asteroid Shiba's 600% Mystery Explained

Отказ от ответственности и предупреждение о рисках: Информация, представленная в этой статье, предназначена только для образовательных и информационных целей и основана на мнении автора. Она не является финансовой, инвестиционной, юридической или налоговой консультацией. Криптоактивы крайне волатильны и подвержены высоким рискам, включая риск потери всех или значительной части ваших инвестиций. Торговля или владение криптоактивами может не подходить для всех инвесторов. Мнения, выраженные в этой статье, принадлежат исключительно автору(ам) и не представляют официальную политику или позицию Yellow, её основателей или руководителей. Всегда проводите собственное тщательное исследование (D.Y.O.R.) и консультируйтесь с лицензированным финансовым специалистом перед принятием любых инвестиционных решений.
Последние новости
Показать все новости
Связанные Новости
Связанные исследовательские статьи
Связанные обучающие статьи
Взлом Vercel вынуждает крипто‑разработчиков ротировать API‑ключи из‑за угрозы ShinyHunters на $2 млн | Yellow.com