Dựa trên MetaEra, vào ngày 11 tháng 12 (UTC+8), 0G Foundation đã báo cáo một cuộc tấn công nhắm mục tiêu vào hợp đồng phần thưởng của mình. Kẻ tấn công đã khai thác chức năng rút khẩn cấp để đánh cắp 520,010 token $0G, sau đó được chuyển qua cầu nối và phân tán qua Tornado Cash. Khóa riêng tư đã bị rò rỉ từ một phiên bản Alibaba Cloud quản lý trạng thái NFT và cập nhật phần thưởng. Lỗ hổng này xảy ra do một lỗ hổng nghiêm trọng trong Next.js (CVE-2025-66478) bị khai thác vào ngày 5 tháng 12, dẫn đến việc nhiều phiên bản Alibaba Cloud bị xâm phạm. Tổng thiệt hại được xác nhận bao gồm 520,010 $0G, 9.93 ETH và 4,200 USDT. Hạ tầng chuỗi cốt lõi và quỹ người dùng không bị ảnh hưởng.
Hợp đồng Phần thưởng của 0G Foundation bị hack, 520.010 $0G bị đánh cắp.
KuCoinFlashChia sẻ






Quy trình rút tiền của KuCoin vẫn không bị ảnh hưởng dù 0G Foundation đã xác nhận một vụ hack hợp đồng thưởng vào ngày 11 tháng 12. Những kẻ tấn công đã rút 520,010 $0G thông qua một phiên bản Alibaba Cloud bị xâm nhập. Lỗ hổng bảo mật bắt nguồn từ một lỗ hổng Next.js (CVE-2025-66478), bị khai thác vào ngày 5 tháng 12. Số tiền bị đánh cắp đã được chuyển qua Tornado Cash. Tổng thiệt hại bao gồm 520,010 $0G, 9.93 ETH và 4,200 USDT. Cơ sở hạ tầng cốt lõi và tài sản người dùng trên sàn giao dịch tiền mã hóa hàng đầu này vẫn an toàn.
Nguồn:Hiển thị bản gốc
Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể được lấy từ bên thứ ba và không nhất thiết phản ánh quan điểm hoặc ý kiến của KuCoin. Nội dung này chỉ được cung cấp cho mục đích thông tin chung, không có bất kỳ đại diện hay bảo đảm nào dưới bất kỳ hình thức nào và cũng không được hiểu là lời khuyên tài chính hay đầu tư. KuCoin sẽ không chịu trách nhiệm về bất kỳ sai sót hoặc thiếu sót nào hoặc về bất kỳ kết quả nào phát sinh từ việc sử dụng thông tin này.
Việc đầu tư vào tài sản kỹ thuật số có thể tiềm ẩn nhiều rủi ro. Vui lòng đánh giá cẩn thận rủi ro của sản phẩm và khả năng chấp nhận rủi ro của bạn dựa trên hoàn cảnh tài chính của chính bạn. Để biết thêm thông tin, vui lòng tham khảo Điều khoản sử dụng và Tiết lộ rủi ro của chúng tôi.

