0G Foundation mērķēts uzbrukums, izmantojot ievainojamību
Saskaņā ar ChainCatcher, 0G Foundation ziņoja par mērķētu uzbrukumu savai atlīdzības līgumam caur X platformu. Uzbrucējs izmantoja ārkārtas izņemšanas funkciju 0G atlīdzības līgumā, nozogot 520,010 $0G tokenus, kuri pēc tam tika pārcelti un izkliedēti caur Tornado Cash.
Uzbrucējs piekļuva nopludinātai privātai atslēgai no Alibaba Cloud instance, kas bija atbildīga par NFT statusa un atlīdzību atjauninājumu pārvaldību, uzglabājot atslēgu lokāli. Šis pārkāpums tika atvieglots ar kritisku ievainojamību Next.js (CVE-2025-66478), kas tika izmantota 5. decembrī, izraisot vairāku Alibaba Cloud instance kompromitāciju. Uzbrucējs pārvietojās laterāli caur iekšējiem IP adresēm, ietekmējot kalibrācijas pakalpojumus, validātora mezglus, Gravity NFT pakalpojumus, mezglu pārdošanas pakalpojumus, datorzinātnes, Aiverse, Perpdex, Ascend un citus.
$BTC Šajā kārtā nav nekādu krāpniecisko projektu, tikai BTC, ir tikai fonds, kuru projekts var izlaist, nav nekādu cenu paaugstināšanas! Pilna krājuma BTC reālais! Nepērciet krāpnieciskos projektus!