Tin nhắn của Gate News, ngày 20 tháng 4 — Nền tảng phát triển đám mây Vercel xác nhận một sự cố an ninh vào Chủ nhật (ngày 19 tháng 4), trong đó tin tặc đã giành quyền truy cập vào các hệ thống nội bộ, đánh cắp dữ liệu nhân viên, dữ liệu khách hàng và các thông tin xác thực nhạy cảm. Sự cố vi phạm này đặt ra rủi ro đáng kể cho hệ sinh thái Web3, vì nhiều dự án crypto sử dụng Vercel để lưu trữ các giao diện front-end của họ.
Kết quả điều tra của Vercel cho thấy sự cố bắt nguồn từ một công cụ AI của bên thứ ba có tên Context.ai, công cụ này đang được một trong các nhân viên của họ sử dụng. Ứng dụng Google Workspace OpenAuth của công cụ đã bị xâm nhập, cho phép kẻ tấn công mở rộng quyền truy cập vào hệ thống của Vercel và có thể ảnh hưởng đến hàng trăm người dùng trên nhiều tổ chức. Nền tảng cảnh báo rằng các biến môi trường không được bảo vệ được sử dụng trong quá trình triển khai có thể bị lộ và khuyến nghị người dùng rà soát và thay đổi mọi biến môi trường không được đánh dấu là nhạy cảm.
Ngay sau thông báo của Vercel, một người dùng tự xưng là ‘ShinyHunters’ đã đăng trên chợ tội phạm mạng Breachforums, tuyên bố đã xâm nhập Vercel và đưa ra lời chào bán dữ liệu bị đánh cắp—bao gồm khóa truy cập, mã nguồn, dữ liệu cơ sở dữ liệu và khóa API—với giá $2 triệu. Kẻ tấn công cũng chia sẻ thông tin cá nhân về nhân viên của Vercel và các ảnh chụp màn hình của bảng điều khiển nội bộ. Trong các tin nhắn Telegram riêng biệt, kẻ tấn công khẳng định rằng mình đang liên hệ với Vercel về yêu cầu tiền chuộc $2 triệu.
Giám đốc điều hành Vercel Guillermo Rauch xác nhận sự cố trên X, cho biết công ty đã thuê các chuyên gia ứng phó sự cố và thông báo cho cơ quan thực thi pháp luật. Vercel cho biết chỉ một nhóm nhỏ khách hàng bị ảnh hưởng và các dịch vụ của họ vẫn hoạt động đầy đủ.
Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo
Tuyên bố miễn trừ trách nhiệm.
Bài viết liên quan
Vụ hack Kelp DAO bị quy cho Lazarus; eth.limo bị chiếm quyền điều khiển miền qua kỹ thuật xã hội
LayerZero cho biết vụ khai thác (exploit) của Kelp DAO, được cho là do Nhóm Lazarus của Triều Tiên thực hiện, đã dẫn đến việc mất $292 triệu token rsETH do các lỗ hổng trong mạng lưới bộ xác minh phi tập trung của nó. Ngoài ra, eth.limo đã gặp tình trạng chiếm quyền điều khiển miền (domain hijacking) từ một cuộc tấn công kỹ thuật xã hội, nhưng DNSSEC đã giảm thiểu thiệt hại nghiêm trọng.
GateNews2giờ trước
Vụ hack DeFi gây dòng tiền rút $9 tỷ từ Aave khi các token bị đánh cắp được dùng làm tài sản thế chấp
Một vụ hack gần đây đã rút gần $300 triệu từ một dự án crypto, dẫn đến khủng hoảng thanh khoản trên Aave, khiến người dùng rút khoảng $9 tỷ. Những lo ngại về chất lượng tài sản thế chấp đã thúc đẩy các đợt rút hàng loạt, nêu bật rủi ro trong cho vay DeFi.
GateNews2giờ trước
Cuộc tấn công lừa đảo Ethereum chiếm đoạt $585K Từ bốn người dùng, một nạn nhân mất $221K WBTC
Một cuộc tấn công lừa đảo Ethereum có phối hợp đã chiếm đoạt $585,000 từ bốn nạn nhân, lợi dụng quyền truy cập của người dùng thông qua một liên kết lừa đảo. Sự việc này nhấn mạnh việc mất tiền nhanh chóng thông qua kỹ thuật lừa đảo xã hội, ngay cả khi kẻ giả danh mang vỏ bọc hợp pháp.
GateNews4giờ trước
Hãy chú ý đến nội dung ký kết! Vercel bị tấn công tống tiền 2 triệu USD, cảnh báo về an toàn bảo mật của front-end trong các giao thức mã hóa
Nền tảng phát triển đám mây Vercel đã bị tin tặc xâm nhập vào ngày 19 tháng 4. Kẻ tấn công đã giành quyền truy cập thông qua một công cụ AI bên thứ ba được nhân viên sử dụng, đồng thời đe dọa tống tiền 2 triệu USD. Mặc dù dữ liệu nhạy cảm không bị truy cập, nhưng có thể đã bị khai thác các dữ liệu khác. Sự việc này đã dấy lên mối lo ngại về an ninh trong cộng đồng tiền mã hóa; hiện tại Vercel đang tiến hành điều tra và khuyến nghị người dùng thay đổi khóa.
ChainNewsAbmedia6giờ trước
KelpDAO mất $290M trong cuộc tấn công LayerZero của Lazarus Group
KelpDAO phải chịu khoản lỗ $290 triệu do một sự cố xâm nhập bảo mật tinh vi liên quan đến Tập đoàn Lazarus. Cuộc tấn công đã khai thác các điểm yếu trong cấu hình của hệ thống xác minh của họ và làm nổi bật rủi ro khi dựa vào một thiết lập xác minh chỉ tại một điểm. Các chuyên gia trong ngành nhấn mạnh sự cần thiết phải cải thiện cấu hình bảo mật và sử dụng cơ chế xác minh nhiều lớp để ngăn các sự cố trong tương lai.
CryptoFrontier6giờ trước
LayerZero 回應 Kelp DAO 2.92 億事件:指 Kelp 自選 1-of-1 DVN 配置,駭客為北韓 Lazarus
LayerZero đã ra tuyên bố liên quan đến vụ tấn công nhắm vào Kelp DAO trị giá 292 triệu USD, cáo buộc rằng cấu hình Kelp chọn 1-of-1 DVN khiến sự cố trở nên có thể xảy ra, và thủ phạm là tập đoàn Lazarus của Bắc Triều Tiên. LayerZero nhấn mạnh sự kiện này xuất phát từ các lựa chọn cấu hình và sẽ không còn hỗ trợ các thiết lập dễ tổn thương như vậy nữa. Ngoài ra, vẫn còn tranh cãi về việc quy trách nhiệm, và không đưa ra phương án bồi thường.
ChainNewsAbmedia6giờ trước