事件背景
Grok Build CLI 作为开发工具若存在 未授权任意代码执行(RCE) 路径,攻击者可在开发者机器上直接读密钥。此前还发现 git 上传机制可能把 .env、RSA 私钥一并打包——属于工具链设计缺陷,风险等于「自动泄露部署密钥」。
事件经过
- SlowMist 披露至少两条无需明确用户批准即可触发任意代码执行的攻击链。
- 同步提示 git 上传可能打包敏感文件。
- 本窗口内 无充分证据 证明已发生与之直接对应的大规模链上盗币。
- 无确认链上攻击者地址。
资金流向
见事件经过;无独立可拆资金路径时以地址与交易章节为准。
金额口径
未披露已发生链上损失
证据边界
以公开可核验来源为界;未证实细节不写入确定结论。
处置状态
属于高危开发工具漏洞,但没有足够证据证明本窗口内已经造成特定链上盗币。