InicioCentro de noticias de LBank
Vercel, columna vertebral del hosting Web3, confirma brecha mientras supuesto hacker exige rescate de 2 millones de dólares
web3-hosting-backbone-vercel-confirms-breach-as-supposed-hacker-demands-2-million-ransom
Vercel, columna vertebral del hosting Web3, confirma brecha mientras supuesto hacker exige rescate de 2 millones de dólares
Vercel reveló un incidente de seguridad el domingo que involucró el acceso no autorizado a ciertos sistemas internos, afectando a lo que la empresa llamó un "conjunto limitado" de clientes. Un actor de amenazas en BreachForums está ofreciendo supuestos datos robados por 2 millones de dólares, incluyendo claves de acceso, código fuente, tokens de NPM y tokens de GitHub. Muchos proyectos de criptomonedas y Web3 despliegan frontends en Vercel, lo que aumenta el riesgo de que secretos almacenados como variables de entorno no sensibles puedan estar ahora expuestos.
2026-04-20 Fuente:theblock.co

La plataforma de desarrollo en la nube Vercel informó el domingo que atacantes obtuvieron acceso no autorizado a partes de su infraestructura interna, un incidente con posibles efectos en cascada para los numerosos proyectos de cripto que alojan sus frontends en el servicio.

En un boletín de seguridad, la compañía dijo que ha contratado a respondedores de incidentes externos y ha notificado a las fuerzas del orden. Vercel afirmó que un subconjunto limitado de clientes se vio afectado y está siendo contactado directamente, y que sus servicios siguen operativos.

"Nuestra investigación ha revelado que el incidente se originó a partir de una herramienta de IA de terceros cuya aplicación Google Workspace OAuth fue objeto de una vulneración más amplia, que podría afectar a cientos de sus usuarios en muchas organizaciones", declaró Vercel. 

La divulgación se produjo tras una publicación en el mercado de ciberdelincuencia BreachForums en la que un vendedor que se hacía llamar ShinyHunters ofreció lo que, según ellos, eran datos internos de Vercel por 2 millones de dólares, según BleepingComputer. El anunciante enumeró claves de acceso, código fuente, registros de bases de datos y credenciales de despliegue internas, incluidos tokens NPM y GitHub. La veracidad de las afirmaciones del anunciante no ha sido verificada de forma independiente. 

Una muestra compartida como prueba supuestamente contenía aproximadamente 580 registros de empleados, con nombres, direcciones de correo electrónico de la empresa, estados de cuenta y marcas de tiempo de actividad, junto con una captura de pantalla de un panel interno.

La atribución sigue sin resolverse. BleepingComputer informó que los miembros vinculados al grupo de extorsión principal ShinyHunters negaron cualquier participación en el incidente de Vercel. El atacante también dijo al medio que había estado en contacto con Vercel sobre el rescate de 2 millones de dólares, aunque la compañía no ha confirmado públicamente ninguna negociación.

El desarrollador Theo Browne, cuya cobertura es ampliamente seguida en la comunidad de desarrollo de software, escribió en X que sus fuentes indicaban que las integraciones internas de Linear y GitHub de Vercel fueron los sistemas más afectados. Añadió que las variables de entorno marcadas como sensibles en Vercel están protegidas, pero las que no lo están deberían rotarse como medida de precaución.

Esa orientación se alinea con la propia recomendación de Vercel de que los clientes revisen las variables de entorno y utilicen su función de variables sensibles.

Exposición de las cripto

La exposición es importante para el sector cripto. Los equipos de Web3 implementan regularmente interfaces de billetera, frontends de DEX y paneles de control de dapps en Vercel, y cualquier proyecto que almacenara puntos finales RPC privados, claves API de terceros o secretos relacionados con billeteras en variables de entorno sin cifrar, ahora podría necesitar tratar esos secretos como comprometidos.

Las vulneraciones de frontend ya son un problema recurrente en el sector. El agregador de DEX CoW Swap detuvo el trading la semana pasada durante un secuestro de dominio, y Aerodrome y Velodrome fueron ambos afectados por un secuestro de DNS en noviembre. EasyDNS admitió ayer su culpabilidad por el secuestro de DNS del proyecto eth.limo. Esos ataques suelen funcionar redirigiendo a los visitantes a clones que agotan las billeteras en la capa de registrador o DNS.

Una vulneración en la capa de alojamiento y despliegue abriría una superficie de ataque diferente, una que elude completamente la monitorización de DNS y podría, en el peor de los casos, permitir la manipulación de la salida real de una construcción de un proyecto en lugar de solo hacia dónde apunta su dominio.

Todavía no está claro cómo los atacantes vulneraron Vercel o si se alteraron despliegues orientados al cliente. Vercel dijo que su investigación está en curso y que actualizará el boletín a medida que haya más información disponible. Ningún proyecto de cripto de alto perfil ha admitido públicamente haber sido contactado por Vercel en relación con la vulnerabilidad hasta el momento de la publicación. 


Descargo de responsabilidad: The Block es un medio de comunicación independiente que ofrece noticias, investigaciones y datos. A partir de noviembre de 2023, Foresight Ventures es un inversor mayoritario de The Block. Foresight Ventures invierte en otras empresas del espacio cripto. El exchange de criptomonedas Bitget es un LP ancla para Foresight Ventures. The Block continúa operando de forma independiente para ofrecer información objetiva, impactante y oportuna sobre la industria cripto. Aquí están nuestras divulgaciones financieras actuales.

© 2026 The Block. Todos los derechos reservados. Este artículo se proporciona únicamente con fines informativos. No se ofrece ni está destinado a ser utilizado como asesoramiento legal, fiscal, de inversión, financiero o de otro tipo.