事件背景
Grok Build CLI 作為開發工具若存在 未授權任意代碼執行(RCE) 路徑,攻擊者可在開發者機器上直接讀密鑰。此前還發現 git 上傳機制可能把 .env、RSA 私鑰一併打包——屬於工具鏈設計缺陷,風險等於「自動洩露部署密鑰」。
事件經過
- SlowMist 披露至少兩條無需明確用戶批准即可觸發任意代碼執行的攻擊鏈。
- 同步提示 git 上傳可能打包敏感文件。
- 本窗口內 無充分證據 證明已發生與之直接對應的大規模鏈上盜幣。
- 無確認鏈上攻擊者地址。
資金流向
見事件經過;無獨立可拆資金路徑時以地址與交易章節為準。
金額口徑
未披露已發生鏈上損失
證據邊界
以公開可核驗來源為界;未證實細節不寫入確定結論。
處置狀態
屬於高危開發工具漏洞,但沒有足夠證據證明本窗口內已經造成特定鏈上盜幣。