0G Vakfı'nın Ödül Sözleşmesi Hacklendi, 520.010 $0G Çalındı

iconKuCoinFlash
Paylaş
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconÖzet

expand icon
KuCoin çekim işlemleri etkilenmeden devam ederken, 0G Foundation 11 Aralık'ta bir ödül sözleşmesi saldırısını doğruladı. Saldırganlar, ele geçirilmiş bir Alibaba Cloud örneği aracılığıyla 520.010 $0G çekti. İhlal, 5 Aralık'ta CVE-2025-66478 kodlu bir Next.js güvenlik açığının istismar edilmesiyle gerçekleşti. Fonlar Tornado Cash üzerinden taşındı. Toplam kayıplar 520.010 $0G, 9,93 ETH ve 4.200 USDT'yi içeriyor. Lider kripto para borsasının ana altyapısı ve kullanıcı varlıkları güvende kalmaya devam ediyor.

MetaEra’ya göre, 11 Aralık'ta (UTC+8), 0G Foundation ödül sözleşmesine yönelik hedefli bir saldırıyı bildirdi. Saldırgan, acil durum çekim fonksiyonunu kullanarak 520,010 $0G token çaldı ve bu tokenler daha sonra Tornado Cash aracılığıyla köprülenip dağıtıldı. Özel anahtar, NFT durumu ve ödül güncellemelerini yöneten bir Alibaba Cloud örneğinden sızdırıldı. Güvenlik açığı, 5 Aralık'ta istismar edilen ve birden fazla Alibaba Cloud örneğinin tehlikeye girmesine neden olan Next.js'teki kritik bir zafiyet (CVE-2025-66478) nedeniyle mümkün oldu. Toplam doğrulanmış kayıplar, 520,010 $0G, 9.93 ETH ve 4,200 USDT'yi içeriyor. Temel zincir altyapısı ve kullanıcı fonları etkilenmedi.

Yasal Uyarı: Bu sayfadaki bilgiler üçüncü şahıslardan alınmış olabilir ve KuCoin'in görüşlerini veya fikirlerini yansıtmayabilir. Bu içerik, herhangi bir beyan veya garanti olmaksızın yalnızca genel bilgilendirme amacıyla sağlanmıştır ve finansal veya yatırım tavsiyesi olarak yorumlanamaz. KuCoin, herhangi bir hata veya eksiklikten veya bu bilgilerin kullanımından kaynaklanan sonuçtan sorumlu değildir. Dijital varlıklara yapılan yatırımlar riskli olabilir. Lütfen bir ürünün risklerini ve risk toleransınızı kendi finansal koşullarınıza göre dikkatlice değerlendirin. Daha fazla bilgi için lütfen Kullanım Koşullarımıza ve Risk Açıklamamıza bakınız.