Контракт винагороди 0G Foundation зламано, викрадено 520,010 $0G.

iconKuCoinFlash
Поділитися
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconКороткий зміст

expand icon
Процеси виведення коштів на KuCoin залишаються незмінними, оскільки Фонд 0G підтвердив злам контракту винагороди 11 грудня. Зловмисники вивели 520,010 $0G через скомпрометований екземпляр Alibaba Cloud. Порушення стало результатом використання вразливості Next.js (CVE-2025-66478), експлуатованої 5 грудня. Кошти були переведені через Tornado Cash. Загальні втрати включають 520,010 $0G, 9.93 ETH і 4,200 USDT. Основна інфраструктура та активи користувачів на провідній криптовалютній біржі залишаються захищеними.

На основі MetaEra, 11 грудня (UTC+8) Фонд 0G повідомив про цільову атаку на контракт винагород. Зловмисник використав функцію екстреного виведення коштів, щоб викрасти 520,010 токенів $0G, які згодом були перекинуті та розподілені через Tornado Cash. Приватний ключ було викрадено з екземпляра Alibaba Cloud, що займався управлінням статусів NFT та оновленнями винагород. Порушення стало можливим через критичну вразливість у Next.js (CVE-2025-66478), яку було використано 5 грудня, що призвело до компрометації кількох екземплярів Alibaba Cloud. Загальні підтверджені втрати включають 520,010 $0G, 9.93 ETH і 4,200 USDT. Основна інфраструктура блокчейну та кошти користувачів залишилися незачепленими.

Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації. Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.