Vercel 是 Web3 项目广泛使用的云开发平台,证实其内部基础设施受到未经授权的访问。此次泄露源于与第三方 AI 工具绑定的 Google Workspace OAuth 应用程序遭到入侵。一名自称 ShinyHunters 的威胁行为者声称窃取了内部数据,并索要 200 万美元的赎金,但这一说法尚未得到证实。该事件对依赖 Vercel 进行前端托管的加密项目构成了潜在风险,因为威胁参与者可能访问了环境变量或 API 密钥。 Vercel 已聘请外部调查人员,通知受影响的用户,并建议所有客户审核敏感环境变量作为预防措施。

What to Read Next

Share this article
The link has been copied!