据称Vercel内部数据被挂牌出售,要价$2 Million

据称Vercel内部数据被挂牌出售,要价$2 Million

Orca表示,在Vercel事件发生后,其已轮换所有可能暴露的密钥和部署凭证,并称其前端受到影响,但链上协议和用户资金未受影响。

事实核查
最有力且经验证的证据来自 BleepingComputer 的报道。该报道直接指出,Vercel 披露其部分内部系统遭到未授权访问,且威胁行为者正试图出售据称被窃取的数据,其中包括凭证、应用程序接口 (API) 密钥和源代码;Telegram 消息还提到据称索要 $2 million。这支持了相关说法的核心内容,即内部系统遭未授权访问,以及存在类似 BreachForums 的出售要约。搜索结果也佐证,Vercel 发布了一份题为“Vercel April 2026 security incident”的官方事件公告,尽管我在本次运行中未能成功抓取该页面。至于更具体的社交媒体传播表述,Odaily 的文章已成功追溯至 im23pds 在 X 上发布的帖子,这支持了 23pds 属于传播链条的一环,但由于 X 抓取失败,该帖子的实际文本无法得到验证。因此,整体说法在实质内容上很可能属实,但部分细节在本次运行中仍仅得到部分佐证。
    参考链接12
摘要

Vercel此前确认,其内部系统部分区域遭未授权访问,原因是一款第三方AI工具的OAuth被攻破,这导致其平台托管的部分加密货币和去中心化金融(DeFi)前端的应用程序接口(API)密钥及凭证可能面临暴露风险。Orca现表示,在该事件发生后,其已轮换所有可能暴露的密钥和部署凭证。根据团队说法,Orca的前端托管于Vercel,但其链上协议和用户资金未受影响,团队将继续监测事态并提供更新。

术语与概念
  • OAuth: 一种授权框架,允许第三方应用在无需用户直接共享密码的情况下访问服务或账户。
  • DeFi: 去中心化金融(DeFi)的简称,指一个基于区块链的金融应用生态系统,在没有传统中介的情况下运行。
  • onchain: 一个描述直接在区块链上运行的活动或系统的术语,其交易和协议逻辑记录在网络上。