0G Foundation cílený útok zneužívající zranitelnost
Podle ChainCatcheru 0G Foundation oznámila cílený útok na svou smlouvu o odměnách prostřednictvím platformy X. Útočník zneužil funkci nouzového výběru smlouvy o odměnách 0G a ukradl 520,010 $0G tokenů, které byly následně převedeny a rozptýleny prostřednictvím Tornado Cash.
Útočník získal přístup k uniklé soukromé klíči z instance Alibaba Cloud, která byla zodpovědná za správu stavu NFT a aktualizace odměn, a uložil klíč lokálně. Tato chyba byla umožněna kritickou zranitelností v Next.js (CVE-2025-66478), která byla zneužita 5. prosince, což vedlo k několika kompromitovaným instancím Alibaba Cloud. Útočník se pohyboval laterálně přes interní IP adresy, což ovlivnilo kalibrační služby, validátorové uzly, služby Gravity NFT, služby prodeje uzlů, výpočetní služby, Aiverse, Perpdex, Ascend a další.
$CFX Jediná oficiálně uznávaná veřejná blockchain v Číně, která může být propagována a využívána v Číně bez obav z postihu, je pravděpodobně pouze CFX.
$BTC Tato kolo nemá žádné altcoiny, jen BTC, u projektů s fondem jsou jen altcoiny, které se prodávají, nebude se zvedat cena! Celý objem BTC na spotovém trhu! Nekupujte altcoiny!