← 返回德尔泰事件档案

已核验安全事件 · DCI-2026-034

Grok Build CLI安全漏洞

属于高危开发工具漏洞,但没有足够证据证明本窗口内已经造成特定链上盗币。

事件日期2026-07-18 攻击类型供应链攻击 严重度中危 涉及链Other

事件背景

Grok Build CLI 作为开发工具若存在 未授权任意代码执行(RCE) 路径,攻击者可在开发者机器上直接读密钥。此前还发现 git 上传机制可能把 .env、RSA 私钥一并打包——属于工具链设计缺陷,风险等于「自动泄露部署密钥」。

事件经过

  1. SlowMist 披露至少两条无需明确用户批准即可触发任意代码执行的攻击链。
  2. 同步提示 git 上传可能打包敏感文件。
  3. 本窗口内 无充分证据 证明已发生与之直接对应的大规模链上盗币。
  4. 无确认链上攻击者地址。

资金流向

见事件经过;无独立可拆资金路径时以地址与交易章节为准。

金额口径

未披露已发生链上损失

证据边界

以公开可核验来源为界;未证实细节不写入确定结论。

处置状态

属于高危开发工具漏洞,但没有足够证据证明本窗口内已经造成特定链上盗币。