Perhatikan konten penandatanganan! Vercel terkena peretasan tebusan sebesar 2 juta dolar AS, keamanan frontend protokol kripto mendapat peringatan keras

DEFI-3,01%
FIL0,18%
COW0,33%
AERO1,96%

Platform pengembangan cloud Vercel disusupi peretas pada 19 April. Penyerang memperoleh hak akses melalui alat AI pihak ketiga yang digunakan karyawan, dan diduga menjual data hasil pencurian yang dipublikasikan di forum dengan harga setinggi 2 juta dolar. Karena banyak proyek kripto menaruh antarmuka dompet dan penyebaran front-end dApp di Vercel, kejadian ini juga memicu kekhawatiran di komunitas kripto.

Sumber serangan: alat AI pihak ketiga OAuth karyawan disusupi

Dalam pengumuman keamanan resmi, Vercel menyatakan bahwa aplikasi OAuth Google Workspace milik alat AI pihak ketiga Context.ai yang digunakan oleh seorang karyawan disusupi. Penyerang kemudian membajak akun Google Workspace karyawan tersebut, lalu merambah data internal Vercel.

CEO Vercel Guillermo Rauch mengungkapkan di X bahwa kemungkinan serangan kali ini berdampak pada ratusan organisasi yang menggunakan alat yang sama, tidak hanya Vercel.

Rauch menggambarkan rencana serangan peretas sebagai “sangat presisi”, dan menduga pihak lawan secara signifikan menyempurnakan aksi penyusupan dengan bantuan AI, sekaligus menunjukkan pemahaman mendalam tentang arsitektur internal Vercel. Saat ini, perusahaan keamanan siber milik Google Mandiant telah membantu penyelidikan, dan Vercel juga telah memberi tahu aparat penegak hukum terkait.

Anggota organisasi peretas memposting pemerasan 2 juta dolar

Vercel mengakui bahwa data sensitif disimpan dengan cara terenkripsi, sehingga tidak diakses; namun, data lain yang tidak ditandai sebagai “sensitif” kemungkinan telah dibaca dan dimanfaatkan oleh penyerang.

Tangkapan layar postingan forum yang beredar di Telegram

Seseorang yang mengaku terkait organisasi peretas ShinyHunters memposting di forum kejahatan siber BreachForums, mengklaim telah memperoleh kunci API Vercel, NPM token, GitHub token, isi repositori kode sumber, dan basis data internal, serta merilis sekitar 580 data karyawan sebagai “bukti telah disusupi”, termasuk nama karyawan, email perusahaan, status akun, dan waktu aktivitas.

ShinyHunters menyangkal terlibat, kebenaran negosiasi pemerasan tidak jelas

Yang membuat heran, meskipun pengunggah mengaku berasal dari ShinyHunters, pihak organisasi yang bersangkutan telah mempublikasikan penyangkalan atas keterlibatan dalam insiden ini, sehingga identitas asli penyerang pun menjadi misteri.

Penyerang juga mengklaim telah berkomunikasi dengan Telegram dan Vercel terkait tebusan 2 juta dolar, serta meminta pembayaran 500 ribu dolar dalam bentuk bitcoin untuk mengambil kembali sebagian data, namun Vercel tidak mengonfirmasi hal tersebut.

Kekhawatiran besar untuk keamanan kripto: front-end menjadi permukaan serangan rantai pasokan baru

Dampak insiden Vercel terhadap ranah kripto tidak bisa dianggap remeh. Banyak front-end antarmuka (DEX) pertukaran terdesentralisasi dan dompet, serta dasbor dApp, dideploy di Vercel. Jika endpoint RPC privat proyek kripto terkait, kunci API pihak ketiga, atau rahasia terkait dompet disimpan dalam data yang tidak ditandai sebagai “sensitif”, informasi tersebut berpotensi bocor.

For context, a lot of DeFi is hosted on Vercel and crypto users are a prime target for such attack.

If you need to use DeFi in this time of crisis, verifying what you sign is of utmost importance! You can also use .eth.limo (just hacked but back up and running) or IPFS frontend…

— Pybast (@Pybast) April 19, 2026

Sederhananya, penyerang secara teori dapat langsung mengubah situs dan antarmuka proyek, mengarahkan agar pengguna mengklik dan menandatangani kontrak berbahaya, bukan sekadar mengarahkan domain ke situs phishing, sehingga sepenuhnya menghindari perlindungan pemantauan di lapisan DNS. Hingga saat ini belum ada protokol yang dilaporkan mengalami bencana akibat hal tersebut, namun semua tim keamanan siber telah memasukkannya sebagai risiko serius yang berpotensi.

Faktanya, masalah keamanan front-end di ekosistem kripto sudah lama menjadi penyakit kronis di industri. DEX CoW Swap baru minggu lalu menghentikan perdagangan karena pembajakan domain, dan Aerodrome serta Velodrome juga mengalami serangan pembajakan DNS pada November tahun lalu.

Vercel merilis pembaruan data, mendesak pengguna segera mengganti kunci

Vercel menyatakan bahwa layanan perusahaan saat ini berjalan normal dan penyelidikan masih berlangsung, sambil memperbarui dasbor manajemen data. Pihak resmi sangat menyarankan agar semua pengguna segera melakukan pemeriksaan menyeluruh terhadap data yang ada, mengganti kunci untuk semua data yang tidak ditandai sebagai “sensitif”, serta mengaktifkan fitur variabel sensitif di platform untuk memastikan kredensial terkait disimpan dengan cara terenkripsi.

Artikel ini Perhatikan konten yang ditandatangani! Vercel kena pemerasan 2 juta dolar, keamanan front-end protokol kripto memberi alarm paling awal muncul di 鏈新聞 ABMedia.

Penafian: Informasi di halaman ini dapat berasal dari pihak ketiga dan tidak mewakili pandangan atau opini Gate. Konten yang ditampilkan hanya untuk tujuan referensi dan bukan merupakan nasihat keuangan, investasi, atau hukum. Gate tidak menjamin keakuratan maupun kelengkapan informasi dan tidak bertanggung jawab atas kerugian apa pun yang timbul akibat penggunaan informasi ini. Investasi aset virtual memiliki risiko tinggi dan rentan terhadap volatilitas harga yang signifikan. Anda dapat kehilangan seluruh modal yang diinvestasikan. Harap pahami sepenuhnya risiko yang terkait dan buat keputusan secara bijak berdasarkan kondisi keuangan serta toleransi risiko Anda sendiri. Untuk detail lebih lanjut, silakan merujuk ke Penafian.

Artikel Terkait

Transit Harian Selat Hormuz Mencapai Titik Terendah Baru, Hanya 3 Kapal

Sebuah laporan dari Vimeo milik Inggris mengungkapkan bahwa hanya 3 kapal yang melintasi Selat Hormuz pada 19 April, sehingga mencatat level terendah baru untuk jumlah transit dalam beberapa waktu terakhir.

GateNews2jam yang lalu

Bitcoin kembali ke 76 ribu dolar AS, Trump bersedia “langsung” berunding dengan pemimpin Iran

Bitcoin, setelah mengalami volatilitas tajam pada akhir pekan akibat ketegangan AS-Iran, kembali ke kisaran sekitar 76.000 dolar AS pada 21 April. Presiden AS Trump menyatakan bahwa perjanjian yang sedang dinegosiasikan oleh AS dan Iran saat ini akan “lebih baik daripada” Rencana Aksi Komprehensif Bersama tahun 2015 (JCPOA), dan bersedia melakukan pertemuan langsung dengan para pemimpin Iran. Begitu pernyataan itu keluar, sentimen pasar sempat terangkat. Namun, minyak mentah Brent terus berfluktuasi hingga sekitar 90 dolar AS per barel, sehingga bitcoin tetap ditekan oleh sentimen kehati-hatian.

MarketWhisper3jam yang lalu

Ada peluang perundingan AS-Iran? Bitcoin kembali ke 75K, MicroStrategy dan dana ETF terus mengalir masuk

Perjanjian gencatan senjata Iran-AS akan berakhir pada hari Rabu, dan perhatian tertuju pada apakah kedua pihak dapat melanjutkan perundingan. Pasar saham AS turun akibat ketegangan, sementara bitcoin justru naik kembali hingga 75K dolar AS, terutama didorong oleh dana institusional dan arus masuk ETF; MicroStrategy menjadi institusi pemegang bitcoin terbesar di dunia.

ChainNewsAbmedia5jam yang lalu

Pemimpin Fidesz Hongaria Orban Berjanji Membuka Kembali Dana EU yang Beku dalam Tiga Bulan

Peter Moaciur, ketua Partai Fidesz Hongaria, mengumumkan rencana untuk membuka blokir dana Uni Eropa dengan memenuhi persyaratan utama dalam waktu tiga bulan, dengan fokus pada pemberantasan korupsi, kebebasan media, dan independensi peradilan untuk memulihkan stabilitas ekonomi dan kepercayaan investor.

GateNews5jam yang lalu

BIS Peringatkan Fragmentasi Regulasi Stablecoin Global Akan Memicu Arbitrase dan Memecah Pasar Lintas Batas

Pablo Hernandez de Cos dari BIS memperingatkan bahwa perbedaan regulasi stablecoin mengancam pasar lintas negara dan menciptakan peluang arbitrase. Ia mencatat ketidakcukupan stablecoin untuk pembayaran, potensi risiko destabilisasi pasar, serta tantangan regulasi yang terkait dengan pencucian uang dan kedaulatan.

GateNews7jam yang lalu

Tujuh Perwira Israel Didakwa dalam Jaringan Pencurian Kripto Bernilai Multijuta Dolar

Pasukan Keamanan Israel Didakwa dalam Kasus Pencurian Kripto Otoritas Israel telah mendakwa tujuh perwira militer dan polisi karena menjalankan jaringan pencurian dan suap bernilai jutaan dolar yang melibatkan mata uang kripto, menandai kasus kriminal terkait kripto kedua yang menimpa lembaga pertahanan negara itu pada

CryptoFrontier9jam yang lalu
Komentar
0/400
Tidak ada komentar