Vercel 首席执行官在安全调查后报告更广泛的恶意软件分发;API 密钥成为目标

GateNews

Gate 新闻消息,4月23日——Vercel 首席执行官 Guillermo Rauch 宣布,公司已完成一项深入的安全调查,调查范围覆盖近 1 PB(拍字节)的完整 Vercel 网络与 API 日志,且调查范围远超最初的 Context.ai 账户泄露事件。

调查显示,攻击者的活动规模比最初确定的更广,并已将恶意软件分发到更广泛的范围,以窃取来自 Vercel 及其他平台的账户凭证。 一旦攻击者获取到 API 密钥,他们就会系统性枚举非敏感的环境变量。Vercel 已加强与业界合作伙伴(包括 Microsoft、AWS 和 Wiz)的协作,以保护更广泛的互联网生态系统,并已向其他疑似受害者发出通知,建议其立即轮换凭证并实施安全最佳实践。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

KelpDAO 推进恢复方案,优先保障用户保护

Gate News 消息,4月23日——KelpDAO 宣布正在积极推进一项恢复解决方案,此前发生了一起安全事件,且在过去几天里讨论进展朝着积极方向发展。该项目强调其核心原则“用户至上”,并表示此后所有

GateNews59 分钟前

Aave 在 KelpDAO 利用事件后 3.5 天内出现 151 亿美元存款流出,Stani Kulechov 概述恢复工作

Gate News 消息,4月23日——Aave 创始人 Stani Kulechov 在 4月22日 KelpDAO 事件后概述了协同的恢复工作,称平台的首要任务仍是保护用户并实现有序的市场状况。他指出,团队一直在与多个合作伙伴持续推进潜在解决方案,并且 Arbitrum 安全委员会已恢复约 百万美元的 ETH,这可能会显著降低整体风险敞口。

GateNews1小时前

彼得·希夫将策略 STRC 称为庞氏骗局,批评 SEC 监管不力

比特币批评者、黄金支持者 Peter Schiff 于 4 月 23 日在 X 平台发文,称微策略(Strategy)推出的 STRC 永久优先股为“迄今为止最明显的庞氏骗局”,并批评美国证券交易委员会(SEC)未能有效阻止 Michael Saylor 对 STRC 的推广。

Market Whisper2小时前

中国投资保证发布声明 否认在假冒金融产品中擅自使用名称

Gate News 消息,4 月 23 日——中国投资保证 (CITIC Guarantee) 于 4 月 23 日发布声明,澄清有未经授权的个人已虚假声称该公司正在与 (Singapore) 的尼朋人寿印度资产管理 Pte. Ltd.(通常被称为 NAMS)合作,并且

GateNews3小时前

加密黑客推动华尔街代币化辩论

高调的加密货币漏洞利用测试了 DeFi 的风险,但不太可能扰乱代币化;机构更偏好许可链,而更广泛的代币化必须与 DeFi 互操作;稳定币面临审查,并可能引发监管反弹。

Crypto Frontier14小时前

Volo Protocol 在 Sui 黑客事件中损失 350 万美元,承诺吸收损失并冻结黑客资金

Gate News 消息,4月22日——Volo Protocol 是 Sui 上的收益金库运营方,昨日 (4月21日) 宣布,在一次 350 万美元的漏洞利用之后,它已经开始冻结被盗资产。黑客从 Volo Vaults 窃取了 WBTC、XAUm 和 USDG,标志着该领域在一个历史上异常严峻的月份里发生的最新一次重大的 DeFi 安全事故。

GateNews17小时前
评论
0/400
暂无评论