Кібератака на 0G Foundation призвела до крадіжки криптовалюти вартістю понад півмільйона доларів, за даними компанії. Фундація,Кібератака на 0G Foundation призвела до крадіжки криптовалюти вартістю понад півмільйона доларів, за даними компанії. Фундація,

Фонд 0G втратив близько $520,000 після того, як зловмисники викрали 520,010 токенів $0G та додаткову криптовалюту

2025/12/14 04:55

Кібератака на 0G Foundation призвела до крадіжки криптовалюти вартістю понад півмільйона доларів, за даними компанії.

Фонд, який будує те, що він описує як першу у світі децентралізовану та відкриту операційну систему ШІ, повідомив, що зловмисник викрав 520 010 токенів $0G, які пізніше були переведені через міст і спрямовані через Tornado Cash. Додаткові втрати включали 9,93 ether та приблизно $4 200 в USDT, що довело загальні підтверджені втрати до близько $520 000 на момент крадіжки.

Експлойт пов'язаний з витоком приватного ключа

За даними фонду, зловмисник використав функцію екстреного виведення коштів у постраждалому контракті винагород після отримання доступу до приватного ключа, який був ненавмисно збережений на скомпрометованому хмарному сервері.

Ключ був пов'язаний з екземпляром Alibaba Cloud, відповідальним за управління статусом NFT та оновлення винагород.

"Зловмисник отримав доступ до витоку приватного ключа з екземпляра AliCloud", - заявив фонд, додавши, що зберігання приватних ключів у відкритому тексті локально було критичною операційною помилкою, кажучи: "це практика, яку, як ми тепер знаємо, ніколи не повинна повторитися".

Подальше розслідування виявило, що злам не обмежувався одним сервером. Фонд повідомив, що кілька екземплярів AliCloud були скомпрометовані після того, як зловмисники використали критичну вразливість у популярному веб-фреймворку Next.js, яка відстежується як CVE-2025-66478, 5 грудня. Використовуючи внутрішні IP-адреси, зловмисник зміг рухатися латерально між системами, впливаючи на широкий спектр послуг.

Серед них були служба вирівнювання, вузол валідатора, служба Gravity NFT, інфраструктура продажу вузлів та кілька продуктів екосистеми, таких як Compute, Aiverse, Perpdex та Ascend.

Однак фонд підтримує, що не виявлено додаткових втрат, безпосередньо пов'язаних з активами, що належать користувачам.

CertiK, фірма з безпеки блокчейну, раніше позначила підозрілі виведення коштів з контракту винагород, пов'язаного з 0G, оцінюючи втрати відповідно до цифр, які пізніше були підтверджені фондом.

Що далі для 0G Foundation?

0G Foundation стверджує, що впровадив негайні заходи безпеки. Організація також виправила вразливість Next.js і відновила постраждалі сервіси.

В рамках того, що 0G заявляє про запобігання повторенню інциденту, фонд стверджує, що перенесе всі сервіси, що містять ключі, до Trusted Execution Environments (TEEs), впровадить вимоги гаманця з мультипідписом для критичного управління фондами та прийме принципи безпеки з нульовою довірою у своїй інфраструктурі.

Інцидент зламу, про який повідомив 0G Foundation, стався після того, як він залучив понад $290 мільйонів у листопаді 2024 року, включаючи раунд початкового фінансування на $40 мільйонів під керівництвом Hack VC за участю Delphi Ventures, OKX Ventures, Samsung Next, Animoca Brands та інших інвесторів. Це залучення довело загальне фінансування платформи до $325 мільйонів.

0G визнав, що злам є "болісним, але необхідним сигналом до пробудження". Він також пообіцяв випустити повний звіт про розтин, з якого його спільнота зможе дізнатися більше про те, як фонд втратив $520 000 через зловмисників.

Хочете, щоб ваш проект був перед очима найкращих умів криптовалюти? Представте його в нашому наступному галузевому звіті, де дані зустрічаються з впливом.

Ринкові можливості
Логотип 0G
Курс 0G (0G)
$0.851
$0.851$0.851
-3.84%
USD
Графік ціни 0G (0G) в реальному часі
Відмова від відповідальності: статті, опубліковані на цьому сайті, взяті з відкритих джерел і надаються виключно для інформаційних цілей. Вони не обов'язково відображають погляди MEXC. Всі права залишаються за авторами оригінальних статей. Якщо ви вважаєте, що будь-який контент порушує права третіх осіб, будь ласка, зверніться за адресою service@support.mexc.com для його видалення. MEXC не дає жодних гарантій щодо точності, повноти або своєчасності вмісту і не несе відповідальності за будь-які дії, вчинені на основі наданої інформації. Вміст не є фінансовою, юридичною або іншою професійною порадою і не повинен розглядатися як рекомендація або схвалення з боку MEXC.

Вам також може сподобатися

DeFi криптовалюта Mutuum Finance (MUTM) просувається вперед із запуском V1 у фокусі перед першим кварталом 2026 року

DeFi криптовалюта Mutuum Finance (MUTM) просувається вперед із запуском V1 у фокусі перед першим кварталом 2026 року

Mutuum Finance розробляє децентралізований протокол кредитування та запозичення. Протокол використовує модель Peer-to-Contract. Користувачі надають активи в загальну ліквідність
Поділитись
Hackernoon2025/12/16 02:49
Активні адреси Bitcoin досягли 12-місячного мінімуму, оскільки дохід майнерів знизився на 20%

Активні адреси Bitcoin досягли 12-місячного мінімуму, оскільки дохід майнерів знизився на 20%

7-денна ковзна середня активних адрес Bitcoin знизилася приблизно до 660 000, що є найнижчим рівнем за останні 12 місяців. Це значне падіння ончейн активності супроводжується помітним зменшенням щоденного доходу майнерів, який знизився з приблизно 50 мільйонів доларів протягом третього кварталу до приблизно 40 мільйонів доларів на даний момент.
Поділитись
MEXC NEWS2025/12/16 10:42
Мемкоїни еволюціонуватимуть і повернуться, каже президент MoonPay Кіт Гроссман

Мемкоїни еволюціонуватимуть і повернуться, каже президент MoonPay Кіт Гроссман

Президент MoonPay Кіт Гроссман запропонував провокаційний погляд на майбутнє мемкоїнів, припускаючи, що вони повернуться в іншій формі, незважаючи на поточний ринковий скептицизм. За словами Гроссмана, справжня інновація мемкоїнів полягає не в їхньому гумористичному брендингу, а в їхній здатності токенізувати увагу легко та з низькими витратами.
Поділитись
MEXC NEWS2025/12/16 10:44