Хостинг-провайдер Vercel, один из ключевых игроков в инфраструктуре WEB3, стал жертвой масштабной кибератаки. Злоумышленники получили доступ к части внутренних систем через сторонний AI-сервис Context.ai, что привело к утечке данных клиентов.
На форуме BreachForums уже опубликовано предложение о продаже украденных данных за $2 млн, включая ключи доступа, исходный код и токены GitHub. Подлинность информации пока не подтверждена, но инцидент уже вызвал панику в криптосообществе. По данным компании, атака началась с компрометации аккаунта одного из сотрудников. В результате была затронута «ограниченная часть» клиентов, однако сервисы Vercel продолжают работать в штатном режиме.
Расследование инцидента ведет компания Mandiant, специализирующаяся на кибербезопасности. Тем временем, криптопроекты уже начали экстренную смену ключей доступа и проводят аудит своей инфраструктуры.
Особую тревогу вызывает тот факт, что атака затронула уровень хостинга, а не DNS. Это означает, что злоумышленники могли получить доступ не только к ключам доступа, но и к самим сборкам приложений. В худшем случае последствия могут затронуть всю WEB3-инфраструктуру.
Например, DEX Orca уже подтвердил смену всех доступов, и средства проекта не пострадали. Однако другие проекты могут столкнуться с серьезными последствиями, если их ключи доступа хранились в переменных среды без должной защиты.
Эксперты отмечают, что инцидент с Vercel подчеркивает уязвимость всей экосистемы WEB3. Проекты, которые не уделяют должного внимания безопасности, рискуют стать жертвами подобных атак. В сложившейся ситуации криптопроекты вынуждены оперативно пересматривать свои протоколы безопасности и внедрять дополнительные меры защиты. На данный момент нет подтверждений, что пострадали крупные WEB3-проекты, но угроза сохраняется.
В ближайшие дни эксперты ожидают новых данных о масштабах инцидента и возможных последствиях для криптоиндустрии.