Batay sa MetaEra, noong Disyembre 11 (UTC+8), iniulat ng 0G Foundation ang isang targeted na pag-atake sa reward contract nito. Inabuso ng attacker ang emergency withdrawal function upang nakawin ang 520,010 $0G tokens, na kalaunan ay na-bridge at ipinamahagi sa pamamagitan ng Tornado Cash. Ang private key ay na-leak mula sa isang Alibaba Cloud instance na namamahala sa status ng NFT at reward updates. Ang breach ay sanhi ng isang kritikal na kahinaan sa Next.js (CVE-2025-66478) na inabuso noong Disyembre 5, na nagresulta sa kompromiso ng maraming Alibaba Cloud instances. Ang kabuuang kumpirmadong nawala ay kinabibilangan ng 520,010 $0G, 9.93 ETH, at 4,200 USDT. Ang core chain infrastructure at mga pondo ng user ay hindi naapektuhan.
Ang Reward Contract ng 0G Foundation ay Nahack, 520,010 $0G Ninakaw
KuCoinFlashI-share






Ang mga proseso ng withdrawal sa KuCoin ay nananatiling hindi apektado matapos kumpirmahin ng 0G Foundation ang pag-hack sa reward contract noong Disyembre 11. Nilimas ng mga attacker ang 520,010 $0G sa pamamagitan ng isang na-kompromisong Alibaba Cloud instance. Ang paglabag ay nag-ugat mula sa isang Next.js vulnerability (CVE-2025-66478) na na-exploit noong Disyembre 5. Ang mga pondo ay inilipat sa pamamagitan ng Tornado Cash. Kabuuang pagkalugi ay kasama ang 520,010 $0G, 9.93 ETH, at 4,200 USDT. Ang pangunahing imprastruktura at mga asset ng user sa nangungunang cryptocurrency exchange ay nananatiling ligtas.
Source:Ipakita ang original
Disclaimer: Ang information sa page na ito ay maaaring nakuha mula sa mga third party at hindi necessary na nagre-reflect sa mga pananaw o opinyon ng KuCoin. Ibinigay ang content na ito para sa mga pangkalahatang informational purpose lang, nang walang anumang representation o warranty ng anumang uri, at hindi rin ito dapat ipakahulugan bilang financial o investment advice. Hindi mananagot ang KuCoin para sa anumang error o omission, o para sa anumang outcome na magreresulta mula sa paggamit ng information na ito.
Maaaring maging risky ang mga investment sa mga digital asset. Pakisuri nang maigi ang mga risk ng isang produkto at ang risk tolerance mo batay sa iyong sariling kalagayang pinansyal. Para sa higit pang information, mag-refer sa aming Terms ng Paggamit at Disclosure ng Risk.

