Mesej BlockBeats, 19 April, menurut tweet oleh 23pds, Ketua Pegawai Keselamatan Maklumat Slow Mist, " Sistem dalaman platform penghostan awan Vercel telah diakses tanpa kebenaran " diduga berkaitan dengan kebocoran data dalaman. Sebelum ini, akaun yang mengaku sebagai kumpulan perompak terkenal ShinyHunters sedang menjual data dalaman Vercel dengan harga $2 juta, yang merangkumi pangkalan data dalaman Vercel, kunci akses, kod sumber, akaun pekerja (termasuk kebenaran pelaksanaan dalaman), kekunci antara muka pengaturcaraan aplikasi (API), token NPM, token GitHub, dsb., yang diklaim boleh digunakan untuk serangan rantai bekalan global (Vercel memiliki ekosistem seperti Next.js, Turbo.js, dll., dengan jumlah muat turun mingguan Next.js mencapai 6 juta).
Screenshot yang diperlihatkan oleh peretas menunjukkan bahawa paket dalaman merangkumi sistem Linear dalaman Vercel dan sistem pengurusan pengguna dalaman. Sebelum ini, Vercel secara rasmi telah menghubungi ShinyHunters di Telegram untuk meminta mereka menghentikan gangguan terhadap pekerja, yang secara tidak langsung membuktikan bahawa Vercel telah mengetahui perkara ini.
