Que época agitada.


Fundação 0G:Contrato atacado, 520.000 0G roubados
A Fundação 0G publicou na plataforma X que, em 11 de dezembro, um ataque direcionado comprometeu seu contrato de recompensas.
O atacante utilizou a função de retirada de emergência do contrato de recompensas 0G, usado para distribuir recompensas de alianças, e roubou 520.010 tokens 0G, que posteriormente foram bridged e dispersados via Tornado Cash.
O atacante obteve a chave privada vazada de uma instância do Alibaba Cloud, responsável por gerenciar o estado do NFT e atualizações de recompensas, armazenando a chave localmente.
Devido a uma vulnerabilidade grave no Next.js (CVE-2025-66478) explorada em 5 de dezembro, várias instâncias do Alibaba Cloud foram invadidas. Os atacantes se moveram lateralmente usando endereços IP internos, afetando serviços de calibração, nós validadores, serviço de NFT Gravity, serviço de venda de nós, computação, Aiverse, Perpdex, Ascend, entre outros.
O total de perdas confirmadas: 520.010 0G, 9.93 ETH e 4200 dólares USDT. Além do contrato de distribuição de recompensas, a infraestrutura principal da cadeia ou os fundos dos usuários não foram afetados. $0G
{future}(0GUSDT)
0G-4.69%
ETH-6.02%
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
0/400
Nenhum comentário
  • Fixar
Negocie cripto em qualquer lugar e a qualquer hora
qrCode
Digitalizar para transferir a aplicação Gate
Novidades
Português (Portugal)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)