Fundação 0G:Contrato atacado, 520.000 0G roubados A Fundação 0G publicou na plataforma X que, em 11 de dezembro, um ataque direcionado comprometeu seu contrato de recompensas. O atacante utilizou a função de retirada de emergência do contrato de recompensas 0G, usado para distribuir recompensas de alianças, e roubou 520.010 tokens 0G, que posteriormente foram bridged e dispersados via Tornado Cash. O atacante obteve a chave privada vazada de uma instância do Alibaba Cloud, responsável por gerenciar o estado do NFT e atualizações de recompensas, armazenando a chave localmente. Devido a uma vulnerabilidade grave no Next.js (CVE-2025-66478) explorada em 5 de dezembro, várias instâncias do Alibaba Cloud foram invadidas. Os atacantes se moveram lateralmente usando endereços IP internos, afetando serviços de calibração, nós validadores, serviço de NFT Gravity, serviço de venda de nós, computação, Aiverse, Perpdex, Ascend, entre outros. O total de perdas confirmadas: 520.010 0G, 9.93 ETH e 4200 dólares USDT. Além do contrato de distribuição de recompensas, a infraestrutura principal da cadeia ou os fundos dos usuários não foram afetados. $0G {future}(0GUSDT)
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
Que época agitada.
Fundação 0G:Contrato atacado, 520.000 0G roubados
A Fundação 0G publicou na plataforma X que, em 11 de dezembro, um ataque direcionado comprometeu seu contrato de recompensas.
O atacante utilizou a função de retirada de emergência do contrato de recompensas 0G, usado para distribuir recompensas de alianças, e roubou 520.010 tokens 0G, que posteriormente foram bridged e dispersados via Tornado Cash.
O atacante obteve a chave privada vazada de uma instância do Alibaba Cloud, responsável por gerenciar o estado do NFT e atualizações de recompensas, armazenando a chave localmente.
Devido a uma vulnerabilidade grave no Next.js (CVE-2025-66478) explorada em 5 de dezembro, várias instâncias do Alibaba Cloud foram invadidas. Os atacantes se moveram lateralmente usando endereços IP internos, afetando serviços de calibração, nós validadores, serviço de NFT Gravity, serviço de venda de nós, computação, Aiverse, Perpdex, Ascend, entre outros.
O total de perdas confirmadas: 520.010 0G, 9.93 ETH e 4200 dólares USDT. Além do contrato de distribuição de recompensas, a infraestrutura principal da cadeia ou os fundos dos usuários não foram afetados. $0G
{future}(0GUSDT)