Fundația 0G, Țintită în Atac Explotând o Vulnerabilitate
Conform ChainCatcher, Fundația 0G a raportat un atac țintit asupra contractului său de recompensă prin intermediul platformei X. Atacatorul a exploatat funcția de retragere de urgență a contractului de recompensă 0G, furând 520,010 $0G tokenuri, care au fost ulterior transferate și dispersate prin Tornado Cash.
Atacatorul a accesat o cheie privată scursă dintr-o instanță Alibaba Cloud responsabilă pentru gestionarea stării NFT și actualizărilor de recompense, stocând cheia local. Această breșă a fost facilitată de o vulnerabilitate critică în Next.js (CVE-2025-66478) exploatată pe 5 decembrie, conducând la compromiterea mai multor instanțe Alibaba Cloud. Atacatorul a avansat lateral prin adrese IP interne, afectând serviciile de calibrare, nodurile validatoare, serviciile Gravity NFT, serviciile de vânzare a nodurilor, calculul, Aiverse, Perpdex, Ascend și altele.
$BTC în acest ciclu nu mai sunt clone, doar BTC, proiectele cu fundație au doar calea de a vinde, nu vor crește prețul! Toate fondurile în BTC pe piața spot! Nu cumpărați clone!