Deep Tide TechFlow Новости, 13 декабря, фонд 0G опубликовал на платформе X заявление о том, что 11 декабря произошла целенаправленная атака, которая привела к взлому контракта наград. Преступник использовал функцию экстренного вывода средств в контракте наград 0G, предназначенном для распределения союзных наград, и похитил 520 010 токенов 0G, 9.93 ETH и USDT на сумму 4200 долларов, которые впоследствии были отправлены через Tornado Cash для мостинга и децентрализации. Из-за серьезной уязвимости Next.js (CVE-2025-66478), использованной 5 декабря, злоумышленник получил доступ внутри сети через внутренний IP-адрес и перемещался по сети, затронув службы калибровки, валидаторские узлы, сервис Gravity NFT, сервис продаж узлов, вычислительные ресурсы, Aiverse, Perpdex, Ascend и другие, однако основная инфраструктура цепочки или средства пользователей не были затронуты.
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
0G фонд: контракт награждения был украден примерно 520 000 0G 2 дня назад
Deep Tide TechFlow Новости, 13 декабря, фонд 0G опубликовал на платформе X заявление о том, что 11 декабря произошла целенаправленная атака, которая привела к взлому контракта наград. Преступник использовал функцию экстренного вывода средств в контракте наград 0G, предназначенном для распределения союзных наград, и похитил 520 010 токенов 0G, 9.93 ETH и USDT на сумму 4200 долларов, которые впоследствии были отправлены через Tornado Cash для мостинга и децентрализации. Из-за серьезной уязвимости Next.js (CVE-2025-66478), использованной 5 декабря, злоумышленник получил доступ внутри сети через внутренний IP-адрес и перемещался по сети, затронув службы калибровки, валидаторские узлы, сервис Gravity NFT, сервис продаж узлов, вычислительные ресурсы, Aiverse, Perpdex, Ascend и другие, однако основная инфраструктура цепочки или средства пользователей не были затронуты.