Vercel-Sicherheitsverletzung zwingt Krypto-Teams zum schnellen Handeln
- Ein Sicherheitsvorfall bei Vercel hat dazu geführt, dass Krypto-Teams ihre API-Schlüssel ändern und ihren Code überprüfen.
- Ein Beitrag auf BreachForums behauptete, Vercel-Daten für 2 Millionen Dollar zu verkaufen, darunter Zugangsschlüssel und Quellcode.
- Vercel hat den Einbruch auf ein Drittanbieter-AI-Tool, Context.ai, zurückgeführt, das über eine kompromittierte Google Workspace-Verbindung erfolgte.
- Die dezentrale Börse Orca bestätigte, dass ihr Frontend auf Vercel gehostet wird, und hat vorsorglich alle Bereitstellungsanmeldeinformationen geändert.
- Im April gab es bedeutende Krypto-Angriffe, darunter ein 292-Millionen-Dollar-Angriff auf Kelp DAO’s rsETH-Token und ein 285-Millionen-Dollar-Angriff auf das Drift-Protokoll.
Der Sicherheitsvorfall bei Vercel ist kritisch, da es viele Krypto-Anwendungen unterstützt, was Bedenken hinsichtlich einer möglichen Datenexposition aufwirft. Die Untersuchung wird mit der Beteiligung von Strafverfolgungsbehörden fortgesetzt, um festzustellen, ob auf sensible Daten zugegriffen wurde.
Mit mehreren im Monat ausgebeuteten Protokollen, einschließlich erheblicher Verluste von 292 Millionen Dollar und 285 Millionen Dollar, hebt die Situation Schwachstellen im Krypto-Bereich hervor.