Violação de Segurança na Vercel Força Equipes de Cripto a Agirem Rápido
- Uma violação na Vercel levou equipes de cripto a rotacionarem chaves de API e inspecionarem seu código.
- Um post no BreachForums afirmou vender dados da Vercel por $2 milhões, incluindo chaves de acesso e código-fonte.
- A Vercel rastreou a intrusão até uma ferramenta de IA de terceiros, Context.ai, através de uma conexão comprometida do Google Workspace.
- A exchange descentralizada Orca confirmou que sua interface é hospedada na Vercel e rotacionou todas as credenciais de implantação como precaução.
- Abril viu exploits significativos em cripto, incluindo um exploit de $292 milhões do token rsETH do Kelp DAO e um ataque de $285 milhões no protocolo Drift.
O incidente de segurança na Vercel é crítico, pois ela suporta muitas aplicações de cripto, levantando preocupações sobre a potencial exposição de dados. A investigação continua com a participação das autoridades para determinar se algum dado sensível foi acessado.
Com múltiplos protocolos explorados este mês, incluindo perdas significativas de $292 milhões e $285 milhões, a situação destaca vulnerabilidades no espaço de cripto.