超 5 万个 Stripe API 密钥在公开代码中泄露
AI 摘要
一句话摘要: 超5万个Stripe商户API密钥在公开代码中泄露,部分仍活跃可被利用实施欺诈。 关键事实: 泄露密钥超5万个且部分仍有效,攻击者17小时内可访问客户数据并完成欺诈扣款,泄露源包括GitHub仓库、Actions日志及3000多台配置不当服务器。 涉及主体: Stripe, Ransomnews, Security Affairs, GitHub 可能影响: 暴露Web3支付基础设施的密钥管理漏洞,可能引发对加密支付网关安全性的信任危机,促使行业加强密钥轮换和泄露监测。 是否值得继续跟踪: 是,因涉及大规模活跃密钥且Stripe为Web3常用支付通道,后续处置和泄露范围扩大需关注。 噪音/炒作风险: 低,基于具体研究数据且已验证有效密钥可被利用,非推测性报道。