Кібератака на 0G Foundation призвела до крадіжки криптовалюти вартістю понад півмільйона доларів, за даними компанії. Фундація,Кібератака на 0G Foundation призвела до крадіжки криптовалюти вартістю понад півмільйона доларів, за даними компанії. Фундація,

Фонд 0G втратив близько $520,000 після того, як зловмисники викрали 520,010 токенів $0G та додаткову криптовалюту

2025/12/14 04:55

Кібератака на 0G Foundation призвела до крадіжки криптовалюти вартістю понад півмільйона доларів, за даними компанії.

Фонд, який будує те, що він описує як першу у світі децентралізовану та відкриту операційну систему ШІ, повідомив, що зловмисник викрав 520 010 токенів $0G, які пізніше були переведені через міст і спрямовані через Tornado Cash. Додаткові втрати включали 9,93 ether та приблизно $4 200 в USDT, що довело загальні підтверджені втрати до близько $520 000 на момент крадіжки.

Експлойт пов'язаний з витоком приватного ключа

За даними фонду, зловмисник використав функцію екстреного виведення коштів у постраждалому контракті винагород після отримання доступу до приватного ключа, який був ненавмисно збережений на скомпрометованому хмарному сервері.

Ключ був пов'язаний з екземпляром Alibaba Cloud, відповідальним за управління статусом NFT та оновлення винагород.

"Зловмисник отримав доступ до витоку приватного ключа з екземпляра AliCloud", - заявив фонд, додавши, що зберігання приватних ключів у відкритому тексті локально було критичною операційною помилкою, кажучи: "це практика, яку, як ми тепер знаємо, ніколи не повинна повторитися".

Подальше розслідування виявило, що злам не обмежувався одним сервером. Фонд повідомив, що кілька екземплярів AliCloud були скомпрометовані після того, як зловмисники використали критичну вразливість у популярному веб-фреймворку Next.js, яка відстежується як CVE-2025-66478, 5 грудня. Використовуючи внутрішні IP-адреси, зловмисник зміг рухатися латерально між системами, впливаючи на широкий спектр послуг.

Серед них були служба вирівнювання, вузол валідатора, служба Gravity NFT, інфраструктура продажу вузлів та кілька продуктів екосистеми, таких як Compute, Aiverse, Perpdex та Ascend.

Однак фонд підтримує, що не виявлено додаткових втрат, безпосередньо пов'язаних з активами, що належать користувачам.

CertiK, фірма з безпеки блокчейну, раніше позначила підозрілі виведення коштів з контракту винагород, пов'язаного з 0G, оцінюючи втрати відповідно до цифр, які пізніше були підтверджені фондом.

Що далі для 0G Foundation?

0G Foundation стверджує, що впровадив негайні заходи безпеки. Організація також виправила вразливість Next.js і відновила постраждалі сервіси.

В рамках того, що 0G заявляє про запобігання повторенню інциденту, фонд стверджує, що перенесе всі сервіси, що містять ключі, до Trusted Execution Environments (TEEs), впровадить вимоги гаманця з мультипідписом для критичного управління фондами та прийме принципи безпеки з нульовою довірою у своїй інфраструктурі.

Інцидент зламу, про який повідомив 0G Foundation, стався після того, як він залучив понад $290 мільйонів у листопаді 2024 року, включаючи раунд початкового фінансування на $40 мільйонів під керівництвом Hack VC за участю Delphi Ventures, OKX Ventures, Samsung Next, Animoca Brands та інших інвесторів. Це залучення довело загальне фінансування платформи до $325 мільйонів.

0G визнав, що злам є "болісним, але необхідним сигналом до пробудження". Він також пообіцяв випустити повний звіт про розтин, з якого його спільнота зможе дізнатися більше про те, як фонд втратив $520 000 через зловмисників.

Хочете, щоб ваш проект був перед очима найкращих умів криптовалюти? Представте його в нашому наступному галузевому звіті, де дані зустрічаються з впливом.

Відмова від відповідальності: статті, опубліковані на цьому сайті, взяті з відкритих джерел і надаються виключно для інформаційних цілей. Вони не обов'язково відображають погляди MEXC. Всі права залишаються за авторами оригінальних статей. Якщо ви вважаєте, що будь-який контент порушує права третіх осіб, будь ласка, зверніться за адресою service@support.mexc.com для його видалення. MEXC не дає жодних гарантій щодо точності, повноти або своєчасності вмісту і не несе відповідальності за будь-які дії, вчинені на основі наданої інформації. Вміст не є фінансовою, юридичною або іншою професійною порадою і не повинен розглядатися як рекомендація або схвалення з боку MEXC.

Вам також може сподобатися