0G Foundation تفيد بخسارة $520K في اختراق DeFi

- خسرت مؤسسة 0G حوالي 520,000 دولار بعد أن سرق المهاجمون 520,010 عملة $0G بالإضافة إلى عملات رقمية أخرى، ثم غسّلوا الأموال لاحقًا عبر Tornado Cash.
- تم تتبع الاختراق إلى مفتاح خاص مسرب مخزّن على خادم متعرض للاختراق من Alibaba Cloud، مما سمح باستغلال وظيفة السحب الطارئ.
- تقوم 0G بإعادة هيكلة أمنها مع تدوير المفاتيح، واستخدام بيئات التنفيذ الموثوقة (TEEs)، وضوابط التوقيع المتعدد، ومبادئ الثقة الصفرية، وذلك بعد ما وصفته بـ "صفعة تيقظ".
أدى هجوم إلكتروني على مؤسسة 0G إلى سرقة عملات مشفرة بقيمة تزيد عن نصف مليون دولار، وفقًا للشركة.
أفادت المؤسسة، التي تبني ما تصفه بأنه أول نظام تشغيل ذكاء اصطناعي لامركزي ومفتوح في العالم، أن مهاجمًا سرق 520,010 رمزًا من رموز $0G التي تم نقلها لاحقًا عبر الجسر وتوجيهها عبر Tornado Cash. وشملت الخسائر الإضافية 9.93 إيثير وحوالي 4,200 دولار في USDT، مما رفع إجمالي الخسائر المؤكدة إلى حوالي 520,000 دولار في وقت السرقة.
تم تتبع الاستغلال إلى مفتاح خاص مسرب
وفقًا للمؤسسة، استغل المهاجم وظيفة السحب الطارئ في عقد المكافآت المتأثر بعد أن حصل على مفتاح خاص كان مخزنًا عن طريق الخطأ على خادم سحابي مخترق.
كان المفتاح مرتبطًا بمثيل Alibaba Cloud المسؤول عن إدارة حالة NFT وتحديثات المكافآت.
"قام المهاجم بالوصول إلى مفتاح خاص مسرب من مثيل AliCloud"، قالت المؤسسة، مضافة أن تخزين المفاتيح الخاصة كنص عادي محليًا كان فشلًا تشغيليًا حرجًا، قائلة: "هذه ممارسة نعرف الآن أنه يجب ألا تحدث مرة أخرى".
كشف التحقيق الإضافي أن الاختراق لم يقتصر على خادم واحد. قالت المؤسسة إن العديد من مثيلات AliCloud تم اختراقها بعد أن استغل المهاجمون ثغرة حرجة في إطار عمل الويب الشهير Next.js، المسجلة كـ CVE-2025-66478، في 5 ديسمبر. باستخدام عناوين IP الداخلية، تمكن المهاجم من التحرك بشكل جانبي عبر الأنظمة، مما أثر على مجموعة واسعة من الخدمات.
شملت هذه خدمة المحاذاة، وعقدة مدققة، وخدمة Gravity NFT، وبنية بيع العقد، والعديد من منتجات النظام البيئي مثل Compute وAiverse وPerpdex وAscend.
ومع ذلك، حافظت المؤسسة على أنه لم يتم تحديد أي خسائر إضافية مرتبطة مباشرة بالأصول التي يحتفظ بها المستخدمون.
CertiK، شركة أمان بلوكتشين، أشارت إلى عمليات السحب المشبوهة من عقد مكافآت مرتبط بـ 0G في وقت سابق، مقدرة الخسائر بما يتماشى مع الأرقام التي أكدت لاحقًا المؤسسة.
ما هو القادم لـ 0G Foundation؟
تزعم مؤسسة 0G أنها نفذت تدابير أمنية فورية. كما قامت المنظمة بتصحيح ثغرة Next.js وإعادة بناء الخدمات المتأثرة.
كجزء مما تقوله 0G أنه تفعله لمنع تكرار الحادث، تدعي المؤسسة أنها ستنتقل بجميع الخدمات الحاملة للمفاتيح إلى بيئات التنفيذ الموثوقة (TEEs)، وتنفيذ متطلبات محافظ متعددة التواقيح لإدارة الأموال الحرجة، واعتماد مبادئ الأمان ذات الثقة الصفرية عبر بنيتها التحتية.
يأتي حادث الاختراق الذي أبلغت عنه مؤسسة 0G بعد أن جمعت أكثر من 290 مليون دولار في نوفمبر 2024، بما في ذلك جولة تمويل أولية بقيمة 40 مليون دولار قادها Hack VC بمشاركة Delphi Ventures وOKX Ventures وSamsung Next وAnimoca Brands، بين مستثمرين آخرين. جعل هذا الجمع من التمويل الملتزم 325 مليون دولار للمنصة.
أقرت 0G بأن الاختراق "هو نداء استيقاظ مؤلم لكنه ضروري". كما وعدت بنشر تقرير ما بعد الحادث الكامل، والذي يمكن لمجتمعها التطلع إلى معرفة المزيد حول كيفية خسارة المؤسسة 520,000 دولار من قبل جهات خبيثة.
إذا كنت تقرأ هذا، فأنت متقدّم بالفعل. ابق هناك مع نشرتنا الإخبارية.
إخلاء مسؤولية. المعلومات المقدمة ليست نصيحة تداول. Cryptopolitan.com لا تتحمل أي مسؤولية عن أي استثمارات تتم بناءً على المعلومات المقدمة في هذه الصفحة. نوصي بشدة بإجراء بحث مستقل و/أو الاستعانة بمستشار مؤهل قبل اتخاذ أي قرارات استثمارية.

هانا كولي مور
هانا كاتبة ومحرّرة تمتلك خبرة تمتد لأكثر من عقد في كتابة المدونات وتغطية الفعاليات في مجال العملات الرقمية. في موقع كريبتوبوليتان، تساهم هانا في صفحة الأخبار من خلال تغطية وتحليل أحدث التطورات في مجالات التمويل اللامركزي (DeFi)، والأصول الواقعية (RWA)، وتنظيم العملات الرقمية، والذكاء الاصطناعي، وتقنيات الحدود الجديدة. تخرجت هانا من جامعة أركاديا بدرجة البكالوريوس في إدارة الأعمال.
















