Пост о том, что 0G Foundation сообщает о потере 520K $ в результате взлома DeFi, появился на BitcoinEthereumNews.com. Кибератака на 0G Foundation привела к краже болееПост о том, что 0G Foundation сообщает о потере 520K $ в результате взлома DeFi, появился на BitcoinEthereumNews.com. Кибератака на 0G Foundation привела к краже более

Фонд 0G сообщает о потере 520K $ в результате взлома DeFi

2025/12/14 05:10
3м. чтение
Для обратной связи или замечаний по поводу данного контента, свяжитесь с нами по адресу crypto.news@mexc.com

Кибератака на 0G Foundation привела к краже криптовалюты на сумму более полумиллиона долларов, согласно заявлению компании.

Фонд, который разрабатывает то, что он описывает как первую в мире децентрализованную и открытую операционную систему с ИИ, сообщил, что злоумышленник украл 520 010 токенов $0G, которые позже были переведены через мост и направлены через Tornado Cash. Дополнительные потери включали 9,93 эфира и примерно 4 200 долларов в USDT, в результате чего общий подтвержденный убыток составил около 520 000 долларов на момент кражи.

Эксплойт связан с утечкой приватного ключа

По словам представителей фонда, злоумышленник использовал функцию экстренного вывода в пострадавшем контракте вознаграждений после получения доступа к приватному ключу, который был случайно сохранен на скомпрометированном облачном сервере.

Ключ был связан с экземпляром Alibaba Cloud, отвечающим за управление статусом NFT и обновлениями вознаграждений.

"Злоумышленник получил доступ к утекшему приватному ключу из экземпляра AliCloud", - заявил фонд, добавив, что хранение приватных ключей в открытом виде локально было критической операционной ошибкой, отметив: "это практика, которая, как мы теперь знаем, никогда не должна повториться".

Дальнейшее расследование показало, что взлом не ограничивался одним сервером. Фонд сообщил, что несколько экземпляров AliCloud были скомпрометированы после того, как злоумышленники использовали критическую уязвимость в популярном веб-фреймворке Next.js, отслеживаемую как CVE-2025-66478, 5 декабря. Используя внутренние IP-адреса, злоумышленник смог перемещаться по системам, затрагивая широкий спектр сервисов.

К ним относились сервис выравнивания, узел валидатора, сервис Gravity NFT, инфраструктура продажи узлов и несколько продуктов экосистемы, таких как Compute, Aiverse, Perpdex и Ascend.

Однако фонд утверждает, что дополнительных потерь, непосредственно связанных с активами пользователей, не выявлено.

CertiK, фирма по безопасности блокчейна, ранее отметила подозрительные выводы средств из контракта вознаграждений, связанного с 0G, оценив потери в соответствии с цифрами, которые позже были подтверждены фондом.

Что дальше для 0G Foundation?

0G Foundation утверждает, что уже реализовал немедленные меры безопасности. Организация также исправила уязвимость Next.js и восстановила затронутые сервисы.

В рамках мер по предотвращению повторения инцидента фонд заявляет, что перенесет все сервисы, связанные с ключами, в Trusted Execution Environments (TEEs), внедрит требования к кошелькам с мультиподписью для критического управления средствами и примет принципы безопасности с нулевым доверием во всей своей инфраструктуре.

Инцидент со взломом, о котором сообщил 0G Foundation, произошел после того, как он привлек более 290 миллионов долларов в ноябре 2024 года, включая раунд начального финансирования в размере 40 миллионов долларов под руководством Hack VC с участием Delphi Ventures, OKX Ventures, Samsung Next, Animoca Brands и других инвесторов. Это финансирование довело общую сумму обязательств по финансированию платформы до 325 миллионов долларов.

0G признал, что взлом является "болезненным, но необходимым сигналом к пробуждению". Фонд также пообещал выпустить полный отчет о посмертном анализе, благодаря которому сообщество сможет узнать больше о том, как фонд потерял 520 000 долларов из-за злоумышленников.

Присоединяйтесь к Bybit сейчас и получите бонус 50 долларов за несколько минут

Источник: https://www.cryptopolitan.com/0g-foundation-reports-520k-defi-hack/

Возможности рынка
Логотип 0G
0G Курс (0G)
$0,2161
$0,2161$0,2161
-0,78%
USD
График цены 0G (0G) в реальном времени

Комбо Кубка мира: Цель на 200x

Комбо Кубка мира: Цель на 200xКомбо Кубка мира: Цель на 200x

До 20 комбо в матчах Кубка мира за 1 ордер

Отказ от ответственности: Статьи, размещенные на этом веб-сайте, взяты из общедоступных источников и предоставляются исключительно в информационных целях. Они не обязательно отражают точку зрения MEXC. Все права принадлежат первоисточникам. Если вы считаете, что какой-либо контент нарушает права третьих лиц, пожалуйста, обратитесь по адресу crypto.news@mexc.com для его удаления. MEXC не дает никаких гарантий в отношении точности, полноты или своевременности контента и не несет ответственности за любые действия, предпринятые на основе предоставленной информации. Контент не является финансовой, юридической или иной профессиональной консультацией и не должен рассматриваться как рекомендация или одобрение со стороны MEXC.

Вам также может быть интересно

Lam Research (LRCX) взлетает до рекордного максимума после того, как Bank of America установил целевую цену в 480$

Lam Research (LRCX) взлетает до рекордного максимума после того, как Bank of America установил целевую цену в 480$

Lam Research (LRCX) поднялась до нового исторического максимума в 410,41$ после того, как BofA повысил ценовое предложение до 480$, что обусловлено спросом на полупроводники для ИИ и ростом в сфере упаковки. The
Поделиться
Blockonomi2026/06/30 00:51
Внимание: поддельный токен $VERY представляет угрозу для пользователей криптоактивов

Внимание: поддельный токен $VERY представляет угрозу для пользователей криптоактивов

Серьёзное предупреждение было выпущено Very Network в связи с мошенническим токеном $VERY, имитирующим их легитимный актив на децентрализованной платформе на базе Solana. The
Поделиться
Coinstats2026/06/30 00:21
Виталик Бутерин предупреждает о рисках утечки данных в OpenClaw

Виталик Бутерин предупреждает о рисках утечки данных в OpenClaw

Виталик Бутерин выразил новые опасения по поводу рисков безопасности в OpenClaw. Это один из самых быстрорастущих репозиториев на GitHub. Он предупредил, что инструмент может
Поделиться
Coinfomania2026/04/02 18:45