Hãy chú ý đến nội dung ký kết! Vercel bị tấn công tống tiền 2 triệu USD, cảnh báo về an toàn bảo mật của front-end trong các giao thức mã hóa

FIL2,33%
COW-0,37%
AERO14,93%

Nền tảng phát triển đám mây Vercel đã bị tin tặc tấn công vào ngày 19 tháng 4. Kẻ tấn công đã giành quyền truy cập thông qua các công cụ AI bên thứ ba mà nhân viên sử dụng, và nghi ngờ đã công khai rao bán dữ liệu bị đánh cắp trên diễn đàn, mức giá lên tới 2 triệu USD. Do nhiều dự án mã hóa đưa giao diện ví và phần triển khai front-end dApp lên Vercel, sự việc cũng khiến cộng đồng mã hóa lo ngại.

Nguồn gốc vụ xâm nhập: Công cụ AI bên thứ ba OAuth của nhân viên bị xâm nhập

Trong thông báo bảo mật chính thức, Vercel cho biết ứng dụng OAuth của Google Workspace thuộc công cụ AI bên thứ ba Context.ai mà một nhân viên sử dụng đã bị xâm nhập. Kẻ tấn công nhờ đó chiếm quyền tài khoản Google Workspace của nhân viên, rồi xâm nhập dữ liệu nội bộ của Vercel.

CEO của Vercel, Guillermo Rauch, trong một bài đăng trên X tiết lộ rằng cuộc tấn công này có thể ảnh hưởng đến hàng trăm tổ chức sử dụng cùng một công cụ, không chỉ riêng Vercel.

Rauch mô tả kế hoạch tấn công của tin tặc là “rất tinh vi”, đồng thời nghi ngờ đối phương đã tận dụng AI để hoàn thiện đáng kể hành động xâm nhập, thể hiện sự hiểu biết sâu sắc về kiến trúc nội bộ của Vercel. Hiện tại, công ty an ninh mạng Mandiant thuộc Google đã hỗ trợ điều tra, và Vercel cũng đã thông báo cho các cơ quan thực thi pháp luật liên quan.

Thành viên tổ chức tin tặc đăng bài tống tiền 2 triệu USD

Vercel thừa nhận rằng mọi dữ liệu nhạy cảm đều được lưu trữ dưới dạng mã hóa nên không bị truy cập; tuy nhiên, các dữ liệu khác không được đánh dấu là “nhạy cảm” có thể đã bị kẻ tấn công đọc và khai thác.

Ảnh chụp bài đăng trên diễn đàn lan truyền trên Telegram

Một người tự xưng là có liên quan đến tổ chức tin tặc ShinyHunters đã đăng bài trên diễn đàn tội phạm mạng BreachForums, cho biết đã lấy được khóa API của Vercel, NPM token, GitHub token, nội dung mã nguồn và cơ sở dữ liệu nội bộ, đồng thời công bố khoảng 580 dữ liệu nhân viên như “bằng chứng đã bị xâm nhập”, bao gồm họ tên nhân viên, email công ty, trạng thái tài khoản và thời gian hoạt động.

ShinyHunters phủ nhận liên quan, chưa rõ sự thật của cuộc đàm phán tống tiền

Điều khó hiểu là dù người đăng tự xưng đến từ ShinyHunters, nhưng tổ chức này đã công khai phủ nhận tham gia vào sự việc lần này, khiến danh tính thật của kẻ tấn công trở nên mơ hồ.

Kẻ tấn công đồng thời cũng tuyên bố đã liên hệ qua Telegram và Vercel về khoản tiền chuộc 2 triệu USD, đồng thời yêu cầu thanh toán trước 500.000 USD bằng bitcoin để lấy lại một phần dữ liệu; tuy nhiên Vercel không xác nhận điều này.

Tín hiệu cảnh báo đỏ cho các thỏa thuận mã hóa: mặt tấn công chuỗi cung ứng front-end mới

Tác động của sự kiện Vercel đối với lĩnh vực mã hóa không thể xem nhẹ. Nhiều sàn giao dịch phi tập trung (DEX) cùng với giao diện front-end của ví và bảng điều khiển dApp đều được triển khai trên Vercel. Nếu các endpoint private RPC, khóa API bên thứ ba hoặc các bí mật liên quan đến ví của các dự án mã hóa đó được lưu trữ trong dữ liệu không được đánh dấu là “nhạy cảm”, thì các thông tin này có thể đã bị rò rỉ.

For context, a lot of DeFi is hosted on Vercel and crypto users are a prime target for such attack.

If you need to use DeFi in this time of crisis, verifying what you sign is of utmost importance! You can also use .eth.limo (just hacked but back up and running) or IPFS frontend…

— Pybast (@Pybast) April 19, 2026

Nói một cách đơn giản, về mặt lý thuyết kẻ tấn công có thể trực tiếp can thiệp vào trang web và giao diện của dự án, dụ người dùng nhấp vào và ký một hợp đồng độc hại, thay vì chỉ chuyển hướng tên miền tới trang web lừa đảo, từ đó vượt qua hoàn toàn lớp giám sát và phòng vệ ở tầng DNS. Hiện vẫn chưa có bất kỳ thỏa thuận nào vì thế mà truyền ra thảm họa, nhưng các đội an ninh mạng trên khắp nơi đã đưa nó vào danh sách rủi ro nghiêm trọng tiềm ẩn.

Trên thực tế, vấn đề bảo mật front-end trong giới mã hóa đã là “căn bệnh” lâu nay của ngành. DEX CoW Swap tuần trước vừa tạm dừng giao dịch do chiếm quyền điều khiển tên miền (domain hijacking), và Aerodrome cùng Velodrome cũng từng bị tấn công chiếm quyền điều khiển DNS vào tháng 11 năm ngoái.

Vercel cập nhật dữ liệu, kêu gọi người dùng thay đổi khóa ngay lập tức

Vercel cho biết dịch vụ của công ty hiện vẫn vận hành bình thường và cuộc điều tra vẫn đang được tiến hành, đồng thời cập nhật bảng điều khiển quản lý dữ liệu. Về phía chính thức, họ mạnh mẽ khuyến nghị tất cả người dùng ngay lập tức rà soát toàn diện dữ liệu hiện có, thay đổi khóa đối với tất cả các dữ liệu không được đánh dấu là “nhạy cảm”, và bật tính năng biến nhạy cảm của nền tảng để đảm bảo các thông tin xác thực liên quan được lưu trữ dưới dạng mã hóa.

Bài viết này Lưu ý nội dung ký! Vercel bị tin tặc tống tiền 2 triệu USD, bảo mật front-end của các thỏa thuận mã hóa báo động sớm xuất hiện trên 鏈新聞 ABMedia.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo Tuyên bố miễn trừ trách nhiệm.

Bài viết liên quan

Hyperliquid ra mắt Trung tâm Chính sách tại Mỹ để thúc đẩy quản lý phái sinh phi tập trung

Tin tức Cổng thông tin, ngày 22 tháng 4 — Hyperliquid đã thành lập Trung tâm Chính sách Hyperliquid (HPC) tại Hoa Kỳ, được tài trợ bởi Hyper Foundation. Sáng kiến này nhằm bảo đảm tính rõ ràng về mặt pháp lý và các biện pháp bảo vệ cho người dùng và nhà phát triển tại Mỹ, với trọng tâm là các hợp đồng tương lai vô hạn (perpetual) trên chuỗi. HPC sẽ

GateNews7giờ trước

Chỉ số Tâm lý Kinh tế ZEW của Eurozone giảm mạnh trong tháng 4 giữa căng thẳng địa chính trị

Tin từ Cổng thông tin (Gate News), ngày 22 tháng 4 — Viện Zentrum für Europäische Wirtschaftsforschung (ZEW) đã công bố khảo sát tâm lý kinh tế tháng 4 năm 2026, cho thấy mức suy giảm mạnh trong niềm tin kinh tế của Khu vực đồng tiền chung châu Âu (Eurozone). Các chuyên gia thị trường tài chính đã hạ đáng kể dự báo trong sáu tháng, trong khi các đánh giá hiện tại về kinh tế cũng giảm mạnh, do căng thẳng tại Trung Đông leo thang và giá năng lượng biến động.

GateNews7giờ trước

Cipollone của ECB không bận tâm về việc trì hoãn cuộc bỏ phiếu đồng euro kỹ thuật số sang ngày 23 tháng 6

Thành viên Ban điều hành ECB, Cipollone, giảm nhẹ lo ngại về việc trì hoãn cuộc bỏ phiếu đồng euro kỹ thuật số, cho biết các nhà lập pháp nhiều khả năng sẽ đặt ngày 23 tháng 6 làm ngày ra quyết định thay vì ngày 5 tháng 5. Tóm tắt: Bản tin ngắn này báo cáo về một cuộc thảo luận trực tuyến tại Viện Peterson, trong đó Piero Cipollone cho biết không có mối lo ngại nào về khả năng bị trì hoãn đối với cuộc bỏ phiếu đồng euro kỹ thuật số của Nghị viện châu Âu. Ông dẫn các tín hiệu mới nhất rằng quyết định sẽ rơi vào ngày 23 tháng 6 thay vì ngày 5 tháng 5, cho thấy sự thay đổi mang tính thủ tục và không do ECB thúc đẩy về mặt chính sách.

GateNews8giờ trước

Gia đình Pháp Bị Buộc Chuyển $820K tiền Mã Hóa Sau Khi Bị Xâm Nhập Nhà Có Vũ Trang

Tin tức Gate News, ngày 22 tháng 4 — Một gia đình ở Ploudalmézeau, một thị trấn nhỏ tại Brittany, Pháp, đã bị xâm nhập bởi hai người đàn ông có vũ trang bịt mặt vào hôm thứ Hai (April 20), theo đưa tin của The Block. Ba người trưởng thành bị trói hơn ba giờ và bị buộc phải chuyển khoảng 700,000 euro (khoảng $820,000) i

GateNews8giờ trước

WTI Dầu thô Tăng vọt 4% Lên Trên $93 Mỗi thùng Trong Bối cảnh Đồn đoán Về Cuộc đàm phán Mỹ-Iran

Tin từ Gate News, ngày 22 tháng 4 — Giá dầu quốc tế hôm nay tiếp tục đà tăng, với hợp đồng tương lai dầu thô WTI (dầu thô chuẩn của Mỹ) tăng 4% lên 93,206 USD mỗi thùng và hợp đồng tương lai dầu thô Brent (dầu thô chuẩn quốc tế) tăng 3,51% lên 101,941 USD mỗi thùng. Diễn biến này diễn ra sau phát biểu của Tổng thống Mỹ Trump, gợi ý khả năng diễn ra các cuộc đàm phán Mỹ-Iran vào ngày 24 tháng 4. Tuy nhiên, hãng tin Tasnim của Iran đã bác bỏ thông tin đó, cho biết Trump "lại nói dối" và rằng Iran vẫn chưa quyết định liệu có tham gia các cuộc đàm phán vào ngày đó hay không.

GateNews9giờ trước

Bộ trưởng Ngoại giao Iran đổ lỗi cho Hoa Kỳ và Israel về căng thẳng ở eo biển Hormuz

Tin tức Cổng thông tin, ngày 22 tháng 4 — Bộ trưởng Ngoại giao Iran Abbas Araghchi cho biết vào ngày 22 tháng 4 rằng tình hình hiện tại ở eo biển Hormuz là hệ quả trực tiếp của các cuộc không kích của Hoa Kỳ và Israel nhằm vào một quốc gia thành viên Liên Hợp Quốc. Araghchi đưa ra nhận định trong một cuộc gọi điện thoại với Ngoại trưởng Italia

GateNews9giờ trước
Bình luận
0/400
Không có bình luận