Zeabur遭暗网兜售612GB数据包,官方称现有证据不足佐证

Zeabur遭暗网兜售612GB数据包,官方称现有证据不足佐证

N
News Editor
2026-08-30 05:09:11
暗网论坛出现帖文,声称掌握 Zeabur 完整数据库,并以 612GB 压缩数据包对外兜售,内容涉及源码、数据库及多类管理权限。Zeabur 共同创办人林沅霖回应称,现有调查只确认攻击者定向导出环境变量,重点锁定 AI API Key 等凭证,暂无证据支持「完整数据库外流」说法。公司表示赔偿最迟希望在 9 月 30 日前完成拨款,并要求用户立即轮换凭证、检查 SSH 登录记录与第三方服务异常用量。

暗网论坛上一则贩售帖文,再次把近期发生机密信息泄露事件的 Zeabur 推上焦点。8 月 29 日稍早,有账号声称掌握 Zeabur「完整数据库」,并在 Threads 资安社群扩散相关信息。

帖文称,卖家持有的资料涵盖原始代码、数据库、AWS 管理密钥、GCP 项目控制权,以及 Google Workspace 管理员账号密码,并表示压缩后的数据量达到 612GB,已开价出售。

暗网卖家列出多项权限与密钥

根据帖文内容,卖家列出的项目还包括 Kubernetes 集群管理员访问权限、可用 VPN 通道以及 Stripe API 密钥,并留下 Telegram 账号供潜在买家联系。不过,这些内容目前都属于单方面说法,未经过第三方验证。

共同创办人:现有证据无法证明完整数据库外流

Zeabur 共同创办人林沅霖在 29 日上午发文回应称,攻击者是通过一把泄露的 AWS 管理密钥,进入位于东京机房的 AWS 共享集群,取得控制面 VPN 访问权限,随后接触到主数据库。

他表示,从现有记录分析来看,只看到攻击者对环境变量进行了定向查询和导出,目标集中在 AI API Key 等凭证,并非整批客户数据。按他的说法,现有证据无法佐证暗网帖文所称「完整数据库」的真实性。

赔偿最迟希望 9 月 30 日前完成拨款

针对赔偿安排,林沅霖表示,团队将依据技术支持工单资料逐案核实,目标是最迟在 9 月 30 日前完成拨款;若是金额较大或情况特殊的个案,处理时间可能更久。

他也提到,信用卡资料存放在 Stripe 系统内,连 Zeabur 内部成员都无法取得或使用,因此不会出现信用卡被盗刷的问题。

官方提醒用户全面轮换凭证

对于部署在 Zeabur 上的用户服务,官方承认存在被访问的可能性,但表示没有直接证据显示除环境变量之外的资料曾被存取。

官方说明,风险缺口在于,如果用户把可直接使用的数据库凭证填入环境变量,而且该数据库允许公网连接,攻击者就可能用脚本尝试登录。这也是团队要求用户全面轮换凭证的原因。

现阶段,官方给出的处理建议包括:

  • 立即撤销所有存放在 Zeabur 环境变量中的凭证与密钥;
  • 密切检查第三方服务,尤其是 AI API 的异常用量与账单;
  • 更换受管服务器的 SSH 密码与密钥;
  • 检查 SSH 登录记录,确认是否出现陌生账号;
  • 将访问来源限制在特定 IP。

截至目前,暗网清单内容究竟是夸大宣传还是属实,仍有待第三方安全机构的报告进一步确认。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
30

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。