BTC $77,726.00 +1.17%
ETH $2,514.23 +0.76%
BNB $724.15 +0.81%
XRP $1.39 +2.68%
SOL $101.45 +1.33%
TRX $0.3401 +0.16%
DOGE $0.0840 +0.56%
ADA $0.2106 +3.01%
BCH $222.02 -0.29%
LINK $11.38 +0.36%
HYPE $79.73 +2.32%
AAVE $126.18 +1.13%
SUI $0.7240 +1.95%
XLM $0.1838 +3.17%
ZEC $1,137.20 +2.33%
AAPL $330.50 -0.52%
AMZN $253.09 -0.90%
GOOGL $335.39 -0.98%
MSFT $491.38 -0.36%
META $638.76 -0.95%
NVDA $212.33 -1.75%
TSLA $358.91 -1.63%
SNDK $1,553.01 -1.97%
INTC $96.77 -2.69%
SPCX $147.93 -1.14%
MU $928.61 -1.35%
AMD $490.01 -3.04%
BTC $77,726.00 +1.17%
ETH $2,514.23 +0.76%
BNB $724.15 +0.81%
XRP $1.39 +2.68%
SOL $101.45 +1.33%
TRX $0.3401 +0.16%
DOGE $0.0840 +0.56%
ADA $0.2106 +3.01%
BCH $222.02 -0.29%
LINK $11.38 +0.36%
HYPE $79.73 +2.32%
AAVE $126.18 +1.13%
SUI $0.7240 +1.95%
XLM $0.1838 +3.17%
ZEC $1,137.20 +2.33%
AAPL $330.50 -0.52%
AMZN $253.09 -0.90%
GOOGL $335.39 -0.98%
MSFT $491.38 -0.36%
META $638.76 -0.95%
NVDA $212.33 -1.75%
TSLA $358.91 -1.63%
SNDK $1,553.01 -1.97%
INTC $96.77 -2.69%
SPCX $147.93 -1.14%
MU $928.61 -1.35%
AMD $490.01 -3.04%

0G Foundation:合约遭攻击,致 52 万枚 $0G 被盗

2025-12-13 18:05:53

ChainCatcher 消息,0G Foundation 在 X 平台发文表示,一个有针对性的攻击破坏了其奖励合约。攻击者利用用于分发联盟奖励的 0G 奖励合约的紧急提款功能,窃取了 520,010 枚 $0G 代币,这些代币随后通过 Tornado Cash 进行桥接和分散。

攻击者获取了阿里云实例中泄露的私钥,该实例负责管理 NFT 状态和奖励更新,并将私钥存储在本地。由于 Next.js 的一个严重漏洞(CVE-2025-66478)于 12 月 5 日被利用,多个阿里云实例遭到入侵。攻击者通过内部 IP 地址横向移动,影响范围包括校准服务、验证器节点、Gravity NFT 服务、节点销售服务、计算、Aiverse、Perpdex、Ascend 等。已确认损失总额:520,010 枚 $0G、9.93 枚 ETH 及 4200 美元 USDT。除了奖励分配合同之外,核心链基础设施或用户资金均未受到影响。

app_icon
ChainCatcher 与创新者共建Web3世界