Bitget App
Trade smarter
Acheter des cryptosMarchésTradingFuturesEarnCommunautéPlus
0G Foundation : le contrat a été attaqué, entraînant le vol de 520 000 $0G

0G Foundation : le contrat a été attaqué, entraînant le vol de 520 000 $0G

ChaincatcherChaincatcher2025/12/13 10:07
Afficher le texte d'origine

Selon ChainCatcher, 0G Foundation a publié sur la plateforme X qu'une attaque ciblée a compromis son contrat de récompense. L'attaquant a exploité la fonction de retrait d'urgence du contrat de récompense 0G, utilisé pour distribuer les récompenses de l'alliance, et a dérobé 520 010 tokens $0G, qui ont ensuite été transférés et dispersés via Tornado Cash.

L'attaquant a obtenu la clé privée divulguée dans une instance Alibaba Cloud, laquelle était responsable de la gestion de l'état des NFT et de la mise à jour des récompenses, et stockait la clé privée localement. En raison d'une vulnérabilité critique de Next.js (CVE-2025-66478) exploitée le 5 décembre, plusieurs instances Alibaba Cloud ont été compromises. L'attaquant s'est déplacé latéralement via des adresses IP internes, affectant notamment les services de calibration, les nœuds validateurs, le service Gravity NFT, le service de vente de nœuds, le calcul, Aiverse, Perpdex, Ascend, etc. Le montant total confirmé des pertes est de : 520 010 tokens $0G, 9,93 ETH et 4 200 dollars USDT. À l'exception du contrat de distribution des récompenses, aucune infrastructure principale de la chaîne ni fonds des utilisateurs n'ont été affectés.

0
0

Avertissement : le contenu de cet article reflète uniquement le point de vue de l'auteur et ne représente en aucun cas la plateforme. Cet article n'est pas destiné à servir de référence pour prendre des décisions d'investissement.

PoolX : Bloquez vos actifs pour gagner de nouveaux tokens
Jusqu'à 12% d'APR. Gagnez plus d'airdrops en bloquant davantage.
Bloquez maintenant !
© 2025 Bitget