Theo ChainCatcher, Quỹ 0G đã báo cáo một cuộc tấn công có mục tiêu vào hợp đồng phần thưởng của mình thông qua nền tảng X. Kẻ tấn công đã khai thác chức năng rút tiền khẩn cấp của hợp đồng phần thưởng 0G, đánh cắp 520,010 $0G tokens, sau đó đã được chuyển cầu và phân tán qua Tornado Cash.
Kẻ tấn công đã truy cập một khóa riêng bị rò rỉ từ một phiên bản Alibaba Cloud chịu trách nhiệm quản lý trạng thái NFT và cập nhật phần thưởng, lưu trữ khóa cục bộ. Lỗ hổng này được tạo điều kiện bởi một lỗ hổng nghiêm trọng trong Next.js (CVE-2025-66478) đã bị khai thác vào ngày 5 tháng 12, dẫn đến nhiều phiên bản Alibaba Cloud bị xâm phạm. Kẻ tấn công đã di chuyển theo chiều ngang thông qua các địa chỉ IP nội bộ, ảnh hưởng đến các dịch vụ hiệu chuẩn, nút xác thực, dịch vụ Gravity NFT, dịch vụ bán nút, điện toán, Aiverse, Perpdex, Ascend và các dịch vụ khác.
$ORDI Mua ordi ngay bây giờ là lựa chọn đúng đắn nhất, là nhà lãnh đạo đáng tin cậy duy nhất ở cấp độ thứ hai của Bitcoin! Một bước chuyển lớn đang đến!