Фонд 0G: контракт зазнав атаки, викрадено 520 000 0G Фонд 0G на платформі X повідомив, що 11 грудня цілеспрямована атака пошкодила його контракт нагород. Зловмисник скористався функцією екстреного зняття з контракту нагород 0G, що використовується для розподілу нагород у альянсі, і викрав 520 010 токенів 0G, які пізніше були перепроведені через Tornado Cash для мосту та децентралізації. Зловмисник отримав приватний ключ, який був злитий у інстансі Alibaba Cloud, відповідальному за управління станом NFT та оновлення нагород, і зберігав цей ключ локально. Через серйозну уразливість Next.js (CVE-2025-66478), яка була використана 5 грудня, кілька інстанцій Alibaba Cloud були зламані. Зловмисник поширювався горизонтально через внутрішні IP-адреси, охоплюючи сфери налаштувань, вузли валідаторів, сервіси Gravity NFT, продаж вузлів, обчислення, Aiverse, Perpdex, Ascend та інше. Загальні підтверджені втрати: 520 010 0G, 9.93 ETH і 4200 доларів США USDT. Окрім контракту розподілу нагород, основна інфраструктура ланцюга або кошти користувачів не були порушені.$0G {future}(0GUSDT)
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
Дуже неспокійна пора.
Фонд 0G: контракт зазнав атаки, викрадено 520 000 0G
Фонд 0G на платформі X повідомив, що 11 грудня цілеспрямована атака пошкодила його контракт нагород.
Зловмисник скористався функцією екстреного зняття з контракту нагород 0G, що використовується для розподілу нагород у альянсі, і викрав 520 010 токенів 0G, які пізніше були перепроведені через Tornado Cash для мосту та децентралізації.
Зловмисник отримав приватний ключ, який був злитий у інстансі Alibaba Cloud, відповідальному за управління станом NFT та оновлення нагород, і зберігав цей ключ локально.
Через серйозну уразливість Next.js (CVE-2025-66478), яка була використана 5 грудня, кілька інстанцій Alibaba Cloud були зламані. Зловмисник поширювався горизонтально через внутрішні IP-адреси, охоплюючи сфери налаштувань, вузли валідаторів, сервіси Gravity NFT, продаж вузлів, обчислення, Aiverse, Perpdex, Ascend та інше.
Загальні підтверджені втрати: 520 010 0G, 9.93 ETH і 4200 доларів США USDT. Окрім контракту розподілу нагород, основна інфраструктура ланцюга або кошти користувачів не були порушені.$0G
{future}(0GUSDT)