На основі MetaEra, 11 грудня (UTC+8) Фонд 0G повідомив про цільову атаку на контракт винагород. Зловмисник використав функцію екстреного виведення коштів, щоб викрасти 520,010 токенів $0G, які згодом були перекинуті та розподілені через Tornado Cash. Приватний ключ було викрадено з екземпляра Alibaba Cloud, що займався управлінням статусів NFT та оновленнями винагород. Порушення стало можливим через критичну вразливість у Next.js (CVE-2025-66478), яку було використано 5 грудня, що призвело до компрометації кількох екземплярів Alibaba Cloud. Загальні підтверджені втрати включають 520,010 $0G, 9.93 ETH і 4,200 USDT. Основна інфраструктура блокчейну та кошти користувачів залишилися незачепленими.
Контракт винагороди 0G Foundation зламано, викрадено 520,010 $0G.
KuCoinFlashПоділитися






Процеси виведення коштів на KuCoin залишаються незмінними, оскільки Фонд 0G підтвердив злам контракту винагороди 11 грудня. Зловмисники вивели 520,010 $0G через скомпрометований екземпляр Alibaba Cloud. Порушення стало результатом використання вразливості Next.js (CVE-2025-66478), експлуатованої 5 грудня. Кошти були переведені через Tornado Cash. Загальні втрати включають 520,010 $0G, 9.93 ETH і 4,200 USDT. Основна інфраструктура та активи користувачів на провідній криптовалютній біржі залишаються захищеними.
Джерело:Показати оригінал
Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації.
Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.

