BTC $86,305.24 +1.73%
ETH $2,722.92 +1.07%
BNB $796.13 +1.54%
XRP $1.51 +1.63%
SOL $120.89 -0.17%
TRX $0.3356 +0.04%
DOGE $0.0963 +3.96%
ADA $0.2711 +11.44%
BCH $319.89 +0.65%
LINK $14.17 +0.88%
HYPE $90.79 +1.09%
AAVE $180.12 -0.86%
SUI $1.23 +4.75%
XLM $0.2240 +4.24%
ZEC $1,330.45 +1.78%
AAPL $333.26 -0.03%
AMZN $252.07 -0.11%
GOOGL $344.04 +0.02%
MSFT $515.83 -0.42%
META $727.72 -0.42%
NVDA $235.58 +0.42%
TSLA $372.34 +0.17%
SNDK $1,731.12 +0.80%
INTC $117.70 +0.15%
SPCX $160.12 +0.82%
MU $1,078.63 +1.11%
AMD $638.10 +0.64%
BTC $86,305.24 +1.73%
ETH $2,722.92 +1.07%
BNB $796.13 +1.54%
XRP $1.51 +1.63%
SOL $120.89 -0.17%
TRX $0.3356 +0.04%
DOGE $0.0963 +3.96%
ADA $0.2711 +11.44%
BCH $319.89 +0.65%
LINK $14.17 +0.88%
HYPE $90.79 +1.09%
AAVE $180.12 -0.86%
SUI $1.23 +4.75%
XLM $0.2240 +4.24%
ZEC $1,330.45 +1.78%
AAPL $333.26 -0.03%
AMZN $252.07 -0.11%
GOOGL $344.04 +0.02%
MSFT $515.83 -0.42%
META $727.72 -0.42%
NVDA $235.58 +0.42%
TSLA $372.34 +0.17%
SNDK $1,731.12 +0.80%
INTC $117.70 +0.15%
SPCX $160.12 +0.82%
MU $1,078.63 +1.11%
AMD $638.10 +0.64%

0G Foundation:合约遭攻击,致 52 万枚 $0G 被盗

2025-12-13 18:05:53

ChainCatcher 消息,0G Foundation 在 X 平台发文表示,一个有针对性的攻击破坏了其奖励合约。攻击者利用用于分发联盟奖励的 0G 奖励合约的紧急提款功能,窃取了 520,010 枚 $0G 代币,这些代币随后通过 Tornado Cash 进行桥接和分散。

攻击者获取了阿里云实例中泄露的私钥,该实例负责管理 NFT 状态和奖励更新,并将私钥存储在本地。由于 Next.js 的一个严重漏洞(CVE-2025-66478)于 12 月 5 日被利用,多个阿里云实例遭到入侵。攻击者通过内部 IP 地址横向移动,影响范围包括校准服务、验证器节点、Gravity NFT 服务、节点销售服务、计算、Aiverse、Perpdex、Ascend 等。已确认损失总额:520,010 枚 $0G、9.93 枚 ETH 及 4200 美元 USDT。除了奖励分配合同之外,核心链基础设施或用户资金均未受到影响。

app_icon
ChainCatcher 与创新者共建Web3世界