0G Foundation : le contrat a été attaqué, entraînant le vol de 520 000 $0G
Selon ChainCatcher, 0G Foundation a publié sur la plateforme X qu'une attaque ciblée a compromis son contrat de récompense. L'attaquant a exploité la fonction de retrait d'urgence du contrat de récompense 0G, utilisé pour distribuer les récompenses de l'alliance, et a dérobé 520 010 tokens $0G, qui ont ensuite été transférés et dispersés via Tornado Cash.
L'attaquant a obtenu la clé privée divulguée dans une instance Alibaba Cloud, laquelle était responsable de la gestion de l'état des NFT et de la mise à jour des récompenses, et stockait la clé privée localement. En raison d'une vulnérabilité critique de Next.js (CVE-2025-66478) exploitée le 5 décembre, plusieurs instances Alibaba Cloud ont été compromises. L'attaquant s'est déplacé latéralement via des adresses IP internes, affectant notamment les services de calibration, les nœuds validateurs, le service Gravity NFT, le service de vente de nœuds, le calcul, Aiverse, Perpdex, Ascend, etc. Le montant total confirmé des pertes est de : 520 010 tokens $0G, 9,93 ETH et 4 200 dollars USDT. À l'exception du contrat de distribution des récompenses, aucune infrastructure principale de la chaîne ni fonds des utilisateurs n'ont été affectés.
Avertissement : le contenu de cet article reflète uniquement le point de vue de l'auteur et ne représente en aucun cas la plateforme. Cet article n'est pas destiné à servir de référence pour prendre des décisions d'investissement.
Vous pourriez également aimer
Les discussions sur l'interopérabilité entre Solana et Cardano s'intensifient, Toly répond : « Alors, faisons-le »
Une adresse a staké 1,17 million de SOL, d'une valeur d'environ 174,36 millions de dollars.
L'adresse de BlackRock a augmenté ses avoirs de 4 534 ETH et de 45,379 BTC.
BlackRock révèle détenir 4534 ETH et 45,379 BTC
