Violação da Vercel Ligada à Ferramenta de IA Context.ai Comprometimento Eleva Risco para Frontends de Cripto

Mensagem do Gate News, 20 de abril — A plataforma de desenvolvimento em nuvem Vercel confirmou um incidente de segurança no domingo (19 de abril), no qual hackers obtiveram acesso aos sistemas internos, roubando dados de funcionários, dados de clientes e credenciais sensíveis. A violação representa um risco significativo para o ecossistema Web3, pois muitos projetos de cripto usam a Vercel para hospedar suas interfaces de front-end.

A investigação da Vercel revelou que a violação teve origem em uma ferramenta de IA de terceiros chamada Context.ai, que estava sendo usada por um de seus funcionários. O aplicativo Google Workspace OpenAuth da ferramenta foi comprometido, permitindo que os atacantes ampliassem o acesso aos sistemas da Vercel e potencialmente afetassem centenas de usuários em várias organizações. A plataforma alertou que variáveis de ambiente não protegidas usadas por implantações poderiam ser expostas e recomendou que os usuários revisassem e alterassem quaisquer variáveis de ambiente que não estivessem marcadas como sensíveis.

Pouco tempo depois do anúncio da Vercel, um usuário que se autodenominava ‘ShinyHunters’ postou no marketplace de crimes cibernéticos Breachforums, afirmando ter violado a Vercel e oferecendo para vender dados roubados — incluindo chaves de acesso, código-fonte, dados do banco de dados e chaves de API — por $2 milhões. O atacante também compartilhou informações pessoais de funcionários da Vercel e capturas de tela de painéis internos. Em mensagens separadas no Telegram, o atacante alegou estar em contato com a Vercel sobre uma exigência de resgate de $2 milhões.

O CEO da Vercel, Guillermo Rauch, confirmou o incidente no X, afirmando que a empresa havia contratado especialistas em resposta a incidentes e notificou as autoridades policiais. A Vercel disse que apenas um subconjunto limitado de clientes foi impactado e que seus serviços continuam totalmente operacionais.

Aviso: As informações nesta página podem ser provenientes de terceiros e não representam as opiniões ou pontos de vista da Gate. O conteúdo exibido nesta página é apenas para referência e não constitui aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou integridade das informações e não será responsável por quaisquer perdas decorrentes do uso dessas informações. Os investimentos em ativos virtuais apresentam altos riscos e estão sujeitos a uma volatilidade de preços significativa. Você pode perder todo o capital investido. Por favor, compreenda completamente os riscos envolvidos e tome decisões prudentes com base em sua própria situação financeira e tolerância ao risco. Para mais detalhes, consulte o Aviso Legal.

Related Articles

Aftermath Finance abre página de reivindicações para usuários afetados pelo ataque após o incidente da semana passada

De acordo com a declaração oficial da Sui no X, a Aftermath Finance abriu uma página de reivindicações para os usuários afetados pelo ataque da semana passada, com todos os reembolsos processados. Quando os usuários reconectarem em aftermath.finance, o sistema vai solicitar que eles retirem seus saldos da Aftermath Perps. Usuários afetados podem contatar th

GateNews6m atrás

Ripple vai compartilhar inteligência sobre ameaças da Coreia do Norte com empresas de criptomoedas após a violação do $285M Drift

De acordo com a Ripple, a violação do Drift em abril, no valor de US$ 285 milhões, revelou um novo padrão de engenharia social de ciclo longo substituindo as explorações tradicionais de contratos inteligentes. A empresa planeja compartilhar inteligência de ameaças relacionada a atores norte-coreanos com outras cripto

GateNews19m atrás

Tydro suspende todos os mercados em 5 de maio devido a um problema no oráculo; os fundos dos usuários estão seguros

De acordo com a BlockBeats, Tydro, um protocolo de empréstimos no ecossistema Ink, suspendeu todos os mercados em 5 de maio após um relatório de problema de um oráculo de terceiros. A equipe confirmou que os fundos dos usuários permanecem seguros e está ativamente investigando o

GateNews39m atrás

Golpe com código Morse engana agentes de IA! Hackers induzem Grok e o BankrBot a fazerem transferências, levando US$ 170.000 em criptomoedas

A plataforma X expôs uma falha em agentes de IA: atacantes obtiveram privilégios de transferência da carteira do Grok usando NFTs do Bankr Club e, em seguida, usaram comandos em código Morse para fazer com que o BankrBot transferisse cerca de 300 milhões de DRB sem revisão humana, avaliados em aproximadamente US$ 175 mil. O problema está na arquitetura do BankrBot, que não trata a saída da IA como uma autorização; os fundos já foram recuperados e haverá reforço na segurança, como chaves de API e whitelist de IP.

ChainNewsAbmedia1h atrás

Aave apresenta moção de emergência para suspender o congelamento de $73M ETH na exploração do Kelp DAO

A Aave LLC entrou com uma moção emergencial em tribunal federal em 1º de maio buscando suspender um bloqueio ordenado pelo tribunal de aproximadamente US$ 73 milhões em ether recuperados do exploit do Kelp DAO, segundo o documento. A decisão restringe a Arbitrum DAO de mover os fundos recuperados enquanto os autores de um processo de anos atrás ter…

CryptoFrontier3h atrás
Comentário
0/400
Sem comentários