0G Foundation:Kontrak diserang, 520.000 0G dicuri 0G Foundation mengumumkan di platform X bahwa pada 11 Desember, sebuah serangan yang ditargetkan merusak kontrak hadiah mereka. Penyerang memanfaatkan fungsi tarik tunai darurat dari kontrak hadiah 0G yang digunakan untuk mendistribusikan hadiah aliansi, mencuri sebanyak 520.010 token 0G, yang kemudian dipindahkan melalui Tornado Cash dan didispersikan. Penyerang memperoleh kunci pribadi yang bocor dari instance Alibaba Cloud yang bertanggung jawab untuk mengelola status NFT dan pembaruan hadiah, dan menyimpan kunci tersebut secara lokal. Karena adanya kerentanan serius pada Next.js (CVE-2025-66478) yang dieksploitasi pada 5 Desember, beberapa instance Alibaba Cloud disusupi. Penyerang melakukan gerakan lateral melalui alamat IP internal, mempengaruhi layanan kalibrasi, validator node, layanan Gravity NFT, layanan penjualan node, komputasi, Aiverse, Perpdex, Ascend, dan lainnya. Total kerugian yang dikonfirmasi: 520.010 0G, 9.93 ETH, dan 4200 USD USDT. Selain kontrak distribusi hadiah, infrastruktur utama jaringan atau dana pengguna tidak terpengaruh.$0G {future}(0GUSDT)
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
Memang masa yang penuh kejadian.
0G Foundation:Kontrak diserang, 520.000 0G dicuri
0G Foundation mengumumkan di platform X bahwa pada 11 Desember, sebuah serangan yang ditargetkan merusak kontrak hadiah mereka.
Penyerang memanfaatkan fungsi tarik tunai darurat dari kontrak hadiah 0G yang digunakan untuk mendistribusikan hadiah aliansi, mencuri sebanyak 520.010 token 0G, yang kemudian dipindahkan melalui Tornado Cash dan didispersikan.
Penyerang memperoleh kunci pribadi yang bocor dari instance Alibaba Cloud yang bertanggung jawab untuk mengelola status NFT dan pembaruan hadiah, dan menyimpan kunci tersebut secara lokal.
Karena adanya kerentanan serius pada Next.js (CVE-2025-66478) yang dieksploitasi pada 5 Desember, beberapa instance Alibaba Cloud disusupi. Penyerang melakukan gerakan lateral melalui alamat IP internal, mempengaruhi layanan kalibrasi, validator node, layanan Gravity NFT, layanan penjualan node, komputasi, Aiverse, Perpdex, Ascend, dan lainnya.
Total kerugian yang dikonfirmasi: 520.010 0G, 9.93 ETH, dan 4200 USD USDT. Selain kontrak distribusi hadiah, infrastruktur utama jaringan atau dana pengguna tidak terpengaruh.$0G
{future}(0GUSDT)