0G Foundation segnala la perdita di $520K a causa di un hack DeFi

- La Fondazione 0G ha perso circa $520.000 dopo che gli attaccanti hanno rubato 520.010 token 0G e criptovalute aggiuntive, lavando successivamente i fondi tramite Tornado Cash.
- L'attacco è stato ricondotto a una chiave privata trapelata archiviata su un server Alibaba Cloud compromesso, permettendo l'exploit di una funzione di prelievo di emergenza.
- 0G sta rivoluzionando la propria sicurezza con il rinnovo delle chiavi, le TEE, i controlli multi-firma e i principi zero-trust, in seguito a quello che ha definito un "campanello d'allarme".
Un cyberattacco alla Fondazione 0G ha comportato il furto di oltre mezzo milione di dollari in criptovalute, secondo l'azienda.
La fondazione, che sta costruendo ciò che descrive come il primo sistema operativo AI decentralizzato e open source al mondo, ha segnalato che un attaccante ha rubato 520.010 token $0G che sono stati successivamente trasferiti su bridge e instradati attraverso Tornado Cash. Le perdite aggiuntive includevano 9,93 ether e circa 4.200 dollari in USDT, portando la perdita totale confermata a circa 520.000 dollari al momento del furto.
L'exploit è stato ricondotto a una chiave privata trapelata
Secondo la fondazione, l'attaccante ha sfruttato una funzione di prelievo di emergenza nel contratto di ricompensa interessato dopo aver ottenuto l'accesso a una chiave privata che era stata memorizzata involontariamente su un server cloud compromesso.
La chiave era collegata a un'istanza di Alibaba Cloud responsabile della gestione dello stato NFT e degli aggiornamenti delle ricompense.
«L'attaccante ha accesso a una chiave privata trapelata da un'istanza AliCloud», ha detto la fondazione, aggiungendo che memorizzare le chiavi private in testo normale localmente è stato un grave errore operativo, affermando: «questa è una pratica che ora sappiamo non deve mai più accadere».
Ulteriori indagini hanno rivelato che la violazione non si limitava a un singolo server. La fondazione ha dichiarato che più istanze AliCloud sono state compromesse dopo che gli attaccanti hanno sfruttato una vulnerabilità critica nel popolare framework web Next.js, tracciata come CVE-2025-66478, il 5 dicembre. Utilizzando gli indirizzi IP interni, l'attaccante è stato in grado di muoversi lateralmente tra i sistemi, influenzando un'ampia gamma di servizi.
Questi includevano il servizio di allineamento, un nodo validatore, il servizio Gravity NFT, l'infrastruttura di vendita di nodi e diversi prodotti dell'ecosistema come Compute, Aiverse, Perpdex e Ascend.
Tuttavia, la fondazione ha mantenuto che non sono state identificate ulteriori perdite direttamente legate alle attività detenute dagli utenti.
CertiK, una società di sicurezza blockchain, ha segnalato i prelievi sospetti da un contratto di ricompensa legato a 0G in precedenza, stimando le perdite in linea con le figure che sono state successivamente confermate dalla fondazione.
Qual è il prossimo per 0G Foundation?
La fondazione 0G afferma di aver implementato misure di sicurezza immediate. L'organizzazione ha anche patchato la vulnerabilità di Next.js e ricostruito i servizi interessati.
Come parte di ciò che 0G dice di fare per prevenire il ripetersi dell'incidente, la fondazione afferma che migrerà tutti i servizi contenenti chiavi verso Trusted Execution Environments (TEE), implementerà requisiti di portafoglio multi-firma per la gestione critica dei fondi e adotterà principi di sicurezza zero-trust su tutta la sua infrastruttura.
L'incidente di hacking segnalato dalla Fondazione 0G arriva dopo che ha raccolto oltre 290 milioni di dollari nel novembre 2024, incluso un round di finanziamento seed di 40 milioni di dollari guidato da Hack VC con la partecipazione di Delphi Ventures, OKX Ventures, Samsung Next, Animoca Brands, tra gli altri investitori. Quel raccolto ha portato il finanziamento impegnato per la piattaforma a 325 milioni di dollari.
0G ha ammesso che la violazione è «un campanello d'allarme doloroso ma necessario». Ha anche promesso di rilasciare un rapporto post-mortem completo, che la sua comunità può attendere con ansia per conoscere meglio come la fondazione ha perso 520.000 dollari a causa di cattivi attori.
I cervelli più intelligenti del crypto leggono già la nostra newsletter. Vuoi unirti a loro? Unisciti a loro.
Dichiarazione di responsabilità. Le informazioni fornite non costituiscono consigli di trading. Cryptopolitan.com non si assume alcuna responsabilità per eventuali investimenti effettuati sulla base delle informazioni fornite in questa pagina. Si consiglia vivamente di effettuare ricerche indipendenti e/o consultare un professionista qualificato prima di prendere qualsiasi decisione di investimento.

Hannah Collymore
Hannah è una scrittrice e redattrice con quasi un decennio di esperienza nella scrittura di blog e nella copertura di eventi nel settore delle criptovalute. Presso Cryptopolitan, Hannah contribuisce alla pagina delle notizie, riportando e analizzando gli ultimi sviluppi nei settori DeFi, RWA, regolamentazione crypto, intelligenza artificiale e tecnologie emergenti. Si è laureata all'Arcadia University con una laurea in Amministrazione Aziendale.
















