Vercel 是廣泛承載 Web3 前端、錢包介面與 DEX 儀表板的雲端平台。此次供應鏈攻擊源自第三方 AI 工具 Context.ai,駭客藉其 OAuth 權限接管一名 Vercel 員工的 Google Workspace 帳號,再橫向進入內部系統;若部署憑證外洩,前端即可能遭竄改並誘導用戶簽署惡意交易。
Vercel 於 2026 年 4 月 19 日揭露,要求客戶立即更換未標記「敏感」的 API 金鑰、Token、資料庫與簽署憑證。駭客在 BreachForums 聲稱以 200 萬美元出售存取金鑰、原始碼及資料庫;Orca 隨即輪替所有部署憑證,截至 4 月 24 日,仍無證據顯示其鏈上協議或用戶資金受損。
全部報導
4 篇原始報導馬克翻舊帳
這個事件的歷史脈絡這個訊號沒有歷史回聲
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。