跳到主要内容
币特网
首页资讯行情快讯搜索榜单常见问题
首页资讯行情快讯搜索榜单常见问题
首页/快讯/正文
2026-04-19 23:31:41 北京时间

Vercel 疑遭未授权访问,自称 ShinyHunters 账号声称出售内部数据

来源与主题来源:币特网编译|原始信源:BlockBeats|主题:供应链风险待评估 / Security-incident / 未经多方报道|查看专题

安全研究人员披露,有账号声称持有 Vercel 内部数据并开价 200 万美元出售,涉及内容包括源代码、API 密钥及员工账号等,Vercel 官方已作出回应但尚未证实泄露事实。

慢雾首席信息安全官 23pds 于 4 月 19 日转推一则披露,指 Vercel 内部系统疑似遭到未经授权访问。一个自称 ShinyHunters 的账号随后声称正在出售所获数据,要价 200 万美元。

据该账号描述,出售内容涵盖内部数据库、访问密钥、源代码、员工账号(含内部部署权限)、API keys、NPM tokens 及 GitHub tokens,并声称上述数据可被用于发动全球供应链攻击。该账号还附上截图,显示内容涉及 Vercel 内部 Linear 系统及用户管理系统。

Vercel 旗下生态包含 Next.js、Turbo.js 等广泛使用的开源项目,其中 Next.js 周下载量据称达 600 万次,若供应链层面存在实际风险,潜在影响范围较广。

目前 Vercel 官方已通过 Telegram 联系该账号,要求停止骚扰员工,但官方尚未就数据泄露是否实际发生作出正式声明。

解读

此事件目前仍处于「声称阶段」,核心不确定性在于:数据是否真实存在、截图是否经过伪造、ShinyHunters 账号身份是否可信,均无法独立核实。值得关注的是,Vercel 选择通过 Telegram 直接联系该账号而非发布公开声明,这一处置方式本身也引发外界对事件严重程度的猜测。对于依赖 Next.js 或 Vercel 部署基础设施的开发者和项目方而言,在官方明确通报前,持续关注官方渠道动态是相对审慎的做法。

相关币种

  • 未绑定币种

标签

  • Vercel
  • 网络安全
  • 数据泄露
  • 供应链安全
  • Shinyhunters

相关指南

  • 网络诈骗防范指南:不仅仅是谨慎

    在数字化时代,网络诈骗手段层出不穷,仅凭谨慎已不足以完全防范。本文将教你如何通过培养安全习惯、权限管理和小额测试来提高防骗能力。

  • 揭秘:为何点击链接的假客服骗局屡试不爽

    在数字时代,网络诈骗手法层出不穷,其中点击链接的假客服骗局尤为常见。本文将探讨这类骗局为何总能成功,并提供有效的防范措施。

继续阅读

延伸同币种 / 同主题快讯与站内入口

  • 霍尔木兹封锁生效、Snowflake供应链再遭黑客、Circle拒绝冻结USDC:周一多线事件综合 — 2026-04-14 09:57
  • Binance 就 Vercel 供应链安全事件发布声明:平台与用户资产未受影响 — 2026-04-20 21:27
  • 云托管商 Vercel 确认遭入侵,相关数据在黑客论坛标价 200 万美元出售 — 2026-04-20 14:05
  • Meteora 就 Vercel 安全事件发布响应公告,称已轮换密钥并检查日志 — 2026-04-20 10:09
  • 美伊海上冲突升级、AI军用争议持续,多条科技与金融线索同步发酵 — 2026-04-20 09:36
  • Orca:Vercel 安全事件后已预防性轮换密钥,链上协议与用户资金未受影响 — 2026-04-20 08:04
  • 查看「Vercel」主题快讯
  • 查看「网络安全」主题快讯
  • 查看「数据泄露」主题快讯

榜单入口

教育索引榜单,与快讯独立更新。

  • 交易 App 榜
  • 交易所榜
  • 钱包榜
  • NFT 市场榜

最新长文

全站最近更新,已与「相关指南」去重。

  • 加密货币交易所下载完整指南:安全获取、安装与使用前必读

    2026-04-20

  • 加密货币交易所排名:怎么看、怎么选、怎么避坑

    2026-04-20

← 返回快讯列表

币特网

教育型加密资讯与索引站(www.yzseo.cn)。行情与第三方链接以页面披露为准,不构成投资建议。

核心导航

  • 首页
  • 资讯中心
  • 行情 · 币种目录
  • 快讯
  • 榜单入口(交易所榜)

数据与索引

  • 钱包
  • NFT
  • 百科
  • 数据

主题

  • #0g-labs
  • #100
  • #100-sma
  • #1000sats

站点与订阅

https://www.yzseo.cn正式域名:www.yzseo.cn

  • RSS(指南)
  • RSS(快讯)
  • Sitemap

© 2026 币特网赣ICP备2022007695号-5