DeepChao TechFlow, le 13 décembre, la Fondation 0G a publié un message sur la plateforme X indiquant qu’une attaque ciblée le 11 décembre a conduit à une intrusion dans le contrat de récompense. L’attaquant a exploité la fonction de retrait d’urgence du contrat de récompense 0G utilisé pour la distribution des récompenses de l’alliance, volant 520 010 jetons 0G, 9,93 ETH et 4 200 USD en USDT, ces jetons étant ensuite bridgés et dispersés via Tornado Cash. En raison d’une vulnérabilité grave de Next.js (CVE-2025-66478) exploitée le 5 décembre, l’attaquant a effectué un déplacement latéral via l’adresse IP interne, affectant des services tels que le calibrage, les validateurs, le service NFT Gravity, le service de vente de nœuds, le calcul, Aiverse, Perpdex, Ascend, etc., mais l’infrastructure de la chaîne principale ou les fonds des utilisateurs n’ont pas été impactés.
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
0G Fondation : le contrat de récompense a été piraté il y a 2 jours, environ 520 000 0G
DeepChao TechFlow, le 13 décembre, la Fondation 0G a publié un message sur la plateforme X indiquant qu’une attaque ciblée le 11 décembre a conduit à une intrusion dans le contrat de récompense. L’attaquant a exploité la fonction de retrait d’urgence du contrat de récompense 0G utilisé pour la distribution des récompenses de l’alliance, volant 520 010 jetons 0G, 9,93 ETH et 4 200 USD en USDT, ces jetons étant ensuite bridgés et dispersés via Tornado Cash. En raison d’une vulnérabilité grave de Next.js (CVE-2025-66478) exploitée le 5 décembre, l’attaquant a effectué un déplacement latéral via l’adresse IP interne, affectant des services tels que le calibrage, les validateurs, le service NFT Gravity, le service de vente de nœuds, le calcul, Aiverse, Perpdex, Ascend, etc., mais l’infrastructure de la chaîne principale ou les fonds des utilisateurs n’ont pas été impactés.