13 декабря фонд 0G объявил на платформе X о целенаправленной атаке, скомпрометировавшей его контракт вознаграждений. Злоумышленники использовали функцию экстренного вывода средств из контракта вознаграждений 0G, используемого для распределения партнерских вознаграждений, украв 520 010 токенов $0G, которые впоследствии были переведены и распределены через Tornado Cash. Злоумышленники получили утечку закрытого ключа из экземпляра Alibaba Cloud, отвечающего за управление состоянием NFT и обновлениями вознаграждений, который хранил закрытый ключ локально. Несколько экземпляров Alibaba Cloud были скомпрометированы из-за критической уязвимости (CVE-2025-66478) в Next.js, которая была использована 5 декабря. Злоумышленники перемещались по внутренним IP-адресам, затронув сервисы калибровки, узлы валидаторов, сервисы Gravity NFT, сервисы продаж узлов, вычислительные ресурсы, Aiverse, Perpdex, Ascend и другие сервисы. Подтвержденные общие потери включают 520 010 $0G, 9,93 ETH и 4200 USDT. Помимо контракта на распределение вознаграждений, ни основная инфраструктура блокчейна, ни средства пользователей не пострадали.
Все комментарии