暗网论坛上一则贩售帖文,再次把近期发生机密信息泄露事件的 Zeabur 推上焦点。8 月 29 日稍早,有账号声称掌握 Zeabur「完整数据库」,并在 Threads 资安社群扩散相关信息。
帖文称,卖家持有的资料涵盖原始代码、数据库、AWS 管理密钥、GCP 项目控制权,以及 Google Workspace 管理员账号密码,并表示压缩后的数据量达到 612GB,已开价出售。
暗网卖家列出多项权限与密钥
根据帖文内容,卖家列出的项目还包括 Kubernetes 集群管理员访问权限、可用 VPN 通道以及 Stripe API 密钥,并留下 Telegram 账号供潜在买家联系。不过,这些内容目前都属于单方面说法,未经过第三方验证。
共同创办人:现有证据无法证明完整数据库外流
Zeabur 共同创办人林沅霖在 29 日上午发文回应称,攻击者是通过一把泄露的 AWS 管理密钥,进入位于东京机房的 AWS 共享集群,取得控制面 VPN 访问权限,随后接触到主数据库。
他表示,从现有记录分析来看,只看到攻击者对环境变量进行了定向查询和导出,目标集中在 AI API Key 等凭证,并非整批客户数据。按他的说法,现有证据无法佐证暗网帖文所称「完整数据库」的真实性。
赔偿最迟希望 9 月 30 日前完成拨款
针对赔偿安排,林沅霖表示,团队将依据技术支持工单资料逐案核实,目标是最迟在 9 月 30 日前完成拨款;若是金额较大或情况特殊的个案,处理时间可能更久。
他也提到,信用卡资料存放在 Stripe 系统内,连 Zeabur 内部成员都无法取得或使用,因此不会出现信用卡被盗刷的问题。
官方提醒用户全面轮换凭证
对于部署在 Zeabur 上的用户服务,官方承认存在被访问的可能性,但表示没有直接证据显示除环境变量之外的资料曾被存取。
官方说明,风险缺口在于,如果用户把可直接使用的数据库凭证填入环境变量,而且该数据库允许公网连接,攻击者就可能用脚本尝试登录。这也是团队要求用户全面轮换凭证的原因。
现阶段,官方给出的处理建议包括:
- 立即撤销所有存放在 Zeabur 环境变量中的凭证与密钥;
- 密切检查第三方服务,尤其是 AI API 的异常用量与账单;
- 更换受管服务器的 SSH 密码与密钥;
- 检查 SSH 登录记录,确认是否出现陌生账号;
- 将访问来源限制在特定 IP。
截至目前,暗网清单内容究竟是夸大宣传还是属实,仍有待第三方安全机构的报告进一步确认。

