0G Foundation Menjadi Target Serangan yang Mengeksploitasi Kerentanan
Menurut ChainCatcher, 0G Foundation melaporkan serangan terarah pada kontrak hadiahnya melalui platform X. Penyerang mengeksploitasi fungsi penarikan darurat dari kontrak hadiah 0G, mencuri 520,010 $0G token, yang kemudian dijembatani dan disebarkan melalui Tornado Cash.
Penyerang mengakses kunci pribadi yang bocor dari instance Alibaba Cloud yang bertanggung jawab untuk mengelola status NFT dan pembaruan hadiah, menyimpan kunci tersebut secara lokal. Pelanggaran ini difasilitasi oleh kerentanan kritis di Next.js (CVE-2025-66478) yang dieksploitasi pada 5 Desember, yang mengakibatkan beberapa instance Alibaba Cloud dikompromikan. Penyerang bergerak secara lateral melalui alamat IP internal, mempengaruhi layanan kalibrasi, node validator, layanan Gravity NFT, layanan penjualan node, komputasi, Aiverse, Perpdex, Ascend, dan lainnya.
$CFX Satu-satunya rantai publik yang diakui secara resmi di Tiongkok, dapat dipromosikan dan beroperasi di dalam negeri Tiongkok tanpa risiko ditangkap, hanya CFX yang ada.
$BTC putaran ini tidak ada koin tiruan, hanya ada BTC, koin tiruan dari proyek yayasan hanya memiliki satu jalan, yaitu menjual, tidak akan ada pump! Semua posisi dalam BTC spot! Jangan beli koin tiruan!
$ORDI Membeli ordi sekarang adalah pilihan paling tepat, satu-satunya pemimpin yang dapat diandalkan di Bitcoin level kedua! Sebuah langkah besar akan datang!