Зверніть увагу на підписані документи! Vercel зазнав вимагання 2 мільйони доларів, криптовалютний протокол піднімає тривогу через безпеку фронтенду

DEFI3,08%
FIL0,54%
COW-0,05%
AERO-0,33%

Хмарна платформа розробки Vercel 19 квітня зазнала вторгнення хакерів: атакувальники отримали доступ, скориставшись стороннім інструментом AI, яким користуються працівники, і, ймовірно, виставили в інтернет-форумі вкрадені дані на продаж. Сума стартувала з 2 мільйонів доларів США. Оскільки багато криптопроєктів розміщують на Vercel інтерфейс гаманця та фронтенд dApp, ця подія викликала занепокоєння в криптоспільноті.

Джерело вторгнення: зламано OAuth стороннього AI-інструмента для працівників

У офіційному повідомленні з безпеки Vercel зазначила, що застосунок Google Workspace OAuth, пов’язаний зі стороннім AI-інструментом Context.ai, який використовує співробітник, зазнав вторгнення. Атакувальники використали це, щоб перехопити обліковий запис цього працівника Google Workspace, а далі проникнути в внутрішні дані Vercel.

Генеральний директор Vercel Гільєрмо Раух у дописі в X повідомив, що ця атака, ймовірно, зачепила сотні організацій, які використовують той самий інструмент — не лише одну Vercel.

Раух описав план атаки хакерів як «високодетально продуманий» і висловив припущення, що супротивник значно вдосконалив дії завдяки AI, демонструючи глибоке розуміння внутрішньої архітектури Vercel. Наразі безпекова компанія Mandiant, що належить Google, допомагає в розслідуванні, а Vercel також повідомила відповідні правоохоронні органи.

Учасники хакерської групи пишуть про вимагання 2 мільйонів доларів США

Vercel визнає, що чутливі дані зберігаються у зашифрованому вигляді й доступ до них не отримували; однак інші дані, які не позначені як «чутливі», можуть бути прочитані та використані атакувальниками.

Знімок екрана допису на форумі, що циркулює в Telegram

Особа, яка стверджує, що має відношення до хакерської групи ShinyHunters, написала на кіберзлочинному форумі BreachForums, що нібито отримала ключі API Vercel, NPM token, GitHub token, вміст вихідного коду та внутрішньої бази даних, і опублікувала близько 580 записів даних працівників як «доказ» того, що їх було «взломано», включно з іменами працівників, корпоративними email-адресами, статусами акаунтів і часом активності.

ShinyHunters заперечує причетність; правда перемовин про викуп невідома

Найдивовижніше те, що хоча автор допису стверджує, що він нібито з ShinyHunters, і при цьому сама організація вже публічно заперечила участь у цій події, реальна ідентичність нападника залишається незрозумілою.

Атакувальники також стверджують, що через Telegram і Vercel вони вели перемовини щодо викупу в 2 мільйони доларів США та вимагали спочатку сплатити 500 тисяч доларів у біткоїнах, щоб повернути частину даних; однак Vercel не підтвердила цього.

Криптопротоколи — червоний сигнал тривоги: фронтенд стає новою атакувальною поверхнею ланцюга постачання

Вплив інциденту Vercel на криптосферу не можна недооцінювати. Велика кількість децентралізованих бірж (DEX) і фронтендів гаманців, а також панелі керування dApp розгорнуті на Vercel; якщо приватні RPC-ендпойнти відповідних криптопроєктів, ключі сторонніх API або пов’язані з гаманцями секрети зберігалися в даних, які не позначені як «чутливі», то таку інформацію можуть уже було скомпрометовано.

For context, a lot of DeFi is hosted on Vercel and crypto users are a prime target for such attack.

If you need to use DeFi in this time of crisis, verifying what you sign is of utmost importance! You can also use .eth.limo (just hacked but back up and running) or IPFS frontend…

— Pybast (@Pybast) April 19, 2026

Простіше кажучи, атакувальники теоретично можуть напряму підмінити вебсайт і інтерфейс проєкту, спонукаючи користувачів натискати та підписувати шкідливі контракти — а не лише перенаправляти домен на фішинговий сайт, повністю обходячи моніторинг і захист на рівні DNS. Наразі жодних відомостей про збої через це для жодного протоколу не надходило, але всі команди з кібербезпеки вже внесли це до переліку потенційно серйозних ризиків.

Фактично, проблеми безпеки фронтенду в криптосфері — давня «болячка» галузі. Минулого тижня DEX CoW Swap зупинив торгівлю саме через захоплення домену; Aerodrome та Velodrome також у листопаді минулого року стали жертвами атаки із захоплення DNS.

Vercel випустила оновлення даних і закликала користувачів негайно змінити ключі

Vercel заявляє, що її сервіси наразі працюють у звичайному режимі, а розслідування триває, і водночас оновлює панель керування даними. Офіційно сильно рекомендується всім користувачам негайно провести повну перевірку наявних даних, змінити ключі для всіх даних, які не позначені як «чутливі», та увімкнути функцію чутливих змінних платформи, щоб відповідні облікові дані зберігалися у зашифрованому вигляді.

Ця стаття «Зверніть увагу на те, що ви підписуєте!» Vercel зазнала шантажного нападу з вимогою 2 мільйонів доларів США; безпека фронтендів криптопротоколів отримала тривожний сигнал — вперше з’явилася на «Ланцюгові новини ABMedia».

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

Альткоїни знову зростають вище $1,3 трлн на тлі ралі ринків після врегулювання кризи в Гренландії

22 січня альткоїни відскочили майже на 10% до $1.39 трильйона завдяки послабленню глобальної напруги, при цьому Ethereum очолив зростання. Незважаючи на певну волатильність, сукупна ринкова капіталізація стабілізувалася на рівні $1.32 трильйона, оскільки інші альткоїни також продемонстрували помірне відновлення.

Coinpedia43хв. тому

Поки податки зникають, у Бразилії продовжує зростати впровадження стейблкоїнів

Бразильські стейблкоїни розширюються за межі криптоіндустрії, оскільки безподаткові платежі випереджають сплату податків з фіату; Лула відтерміновує 3,5% збір на тлі негативної реакції, формуючи майбутню політику на тлі інфляції та зростання виборчої напруженості. Анотація: Впровадження стейблкоїнів у Бразилії розширюється за межі криптових секторів, оскільки компанії використовують долар-зрівняні платежі, щоб обходити податки на фінансові операції, які застосовуються до фіату. Джерела галузі, зокрема Карлос Руссо з Bloquo, зазначають, що стейблкоїни пришвидшують B2B-розрахунки між банками, брокерськими структурами та транскордонними операціями, зокрема з Болівією. Обсяги торгівлі сягнули приблизно 29,4 мільярда реалів у грудні. Уряд запропонував податок на стейблкоїни у розмірі 3,5%, але зіткнувся з жорстким спротивом, що спонукало президента Лулу відкласти цей захід до потенційного майбутнього терміну на тлі інфляції та ненадійних опитувань перед виборами проти Флавіо Болсонару. Цей епізод підкреслює політичний перехрестя, де регулювання криптовалюти може бути сформоване політичним ризиком і макроекономічним тиском.

Coinpedia59хв. тому

KelpDAO $290M Експлойт приписують групі Lazarus з Північної Кореї

LayerZero приписала експлойт на суму $290 мільйонів у кросчейн-конфігурації rsETH KelpDAO Групі Лазаря з Північної Кореї 18 квітня, описавши нападника як «високопрофесійного державного суб’єкта». За даними LayerZero, інцидент було обмежено налаштуванням rsETH KelpDAO, і він не поширився на інші

CryptoFrontier1год тому

Мошенники, що видають себе за іранські органи влади, вимагають від суден на Ормузькій протоці платежі Bitcoin, USDT

Повідомлення Gate News, 21 квітня — Мошенники, видаючи себе за іранські органи влади, націлилися на судноплавні компанії, використовуючи судна, які перебувають у західній частині Ормузької протоки та не можуть продовжити шлях, вимагаючи платежі Bitcoin і Tether (USDT) в обмін на безпечний прохід, повідомляє фірма з морських ризиків Marisks. Мошенники

GateNews1год тому

Сенатор Тілліс наполягає на відтермінуванні розгляду поправок до закону CLARITY до травня на тлі спору щодо yield стейблкоїнів

Сенатор Тілліс просить відтермінувати розгляд поправок до закону CLARITY до травня через невирішені положення щодо прибутковості (yield) стейблкоїнів: банки прагнуть запровадити жорсткіші обмеження, а криптогрупи — зберегти пропозиції yield; переговори в Білому домі зазнали невдачі, тож дії відтерміновано.

GateNews2год тому

39 підписантів закликають ЄС до прискорення перегляду пілотного режиму DLT на тлі занепокоєння через конкуренцію зі США

Повідомлення Gate News, 21 квітня — Тридцять дев’ять постачальників цифрових фінансових послуг, включно з великими біржами та асоціаціями фінтеху з шести європейських країн, закликають Європейську Комісію та Європейський парламент пришвидшити перегляд пілотного режиму DLT як окремого законодавчого акта. Підписанти,

GateNews3год тому
Прокоментувати
0/400
Немає коментарів