← 返回德爾泰事件檔案

已核驗安全事件 · DCI-2026-034

Grok Build CLI安全漏洞

屬於高危開發工具漏洞,但沒有足夠證據證明本窗口內已經造成特定鏈上盜幣。

事件日期2026-07-18 攻擊類型供應鏈攻擊 嚴重度中危 涉及鏈Other

事件背景

Grok Build CLI 作為開發工具若存在 未授權任意代碼執行(RCE) 路徑,攻擊者可在開發者機器上直接讀密鑰。此前還發現 git 上傳機制可能把 .env、RSA 私鑰一併打包——屬於工具鏈設計缺陷,風險等於「自動洩露部署密鑰」。

事件經過

  1. SlowMist 披露至少兩條無需明確用戶批准即可觸發任意代碼執行的攻擊鏈。
  2. 同步提示 git 上傳可能打包敏感文件。
  3. 本窗口內 無充分證據 證明已發生與之直接對應的大規模鏈上盜幣。
  4. 無確認鏈上攻擊者地址。

資金流向

見事件經過;無獨立可拆資金路徑時以地址與交易章節為準。

金額口徑

未披露已發生鏈上損失

證據邊界

以公開可核驗來源為界;未證實細節不寫入確定結論。

處置狀態

屬於高危開發工具漏洞,但沒有足夠證據證明本窗口內已經造成特定鏈上盜幣。