ÚLTIMAS NOTÍCIAS
SELECIONADO PARA VOCÊ

0Fundação G relata perder $520K para hack DeFi

PorHannah CollymoreHannah Collymore 2 min de leitura
0Fundação G relata perder $520K para hack DeFi
  • A Fundação 0G perdeu cerca de US$ 520.000 após atacantes roubarem 520.010 tokens 0G e criptomoedas adicionais, lavando posteriormente os fundos através do Tornado Cash.
  • O vazamento foi rastreado até uma chave privada comprometida armazenada em um servidor Alibaba Cloud violado, permitindo a exploração de uma função de retirada de emergência.
  • A 0G está reformulando sua segurança com rotação de chaves, TEEs, controles multi-sig e princípios de zero trust, após o que chamou de "lição aprendida".

Um ciberataque à Fundação 0G resultou no roubo de mais de meio milhão de dólares em valor de criptomoeda, de acordo com a empresa.

A fundação, que está construindo o que descreve como o primeiro sistema operacional de IA descentralizado e aberto do mundo, relatou que um atacante roubou 520.010 tokens $0G que foram posteriormente transferidos e roteados através da Tornado Cash. As perdas adicionais incluíram 9,93 ether e cerca de $4.200 em USDT, elevando a perda total confirmada para cerca de $520.000 no momento do roubo.

Exploração rastreada até chave privada vazada

De acordo com a fundação, o atacante explorou uma função de retirada de emergência no contrato de recompensa afetado após obter acesso a uma chave privada que havia sido armazenada inadvertidamente em um servidor de nuvem comprometido.

A chave estava vinculada a uma instância do Alibaba Cloud responsável por gerenciar o status NFT e as atualizações de recompensa.

"O atacante acessou uma chave privada vazada de uma instância AliCloud", disse a fundação, acrescentando que armazenar chaves privadas em texto puro localmente foi uma falha operacional crítica, dizendo: "esta é uma prática que agora sabemos que nunca mais deve acontecer."

Investigações adicionais revelaram que a violação não se limitou a um único servidor. A fundação afirmou que várias instâncias da AliCloud foram comprometidas após os atacantes explorarem uma vulnerabilidade crítica no popular framework web Next.js, rastreada como CVE-2025-66478, em 5 de dezembro. Usando endereços IP internos, o atacante conseguiu mover-se lateralmente entre os sistemas, afetando uma ampla gama de serviços.

Isso incluía o serviço de alinhamento, um nó validador, o serviço NFT Gravity, a infraestrutura de venda de nós e vários produtos do ecossistema, como Compute, Aiverse, Perpdex e Ascend.

No entanto, a fundação manteve que nenhuma perda adicional diretamente ligada aos ativos detidos pelos usuários foi identificada.

A CertiK, uma empresa de segurança blockchain, sinalizou as retiradas suspeitas de um contrato de recompensa relacionado à 0G anteriormente, estimando perdas em linha com as figuras que foram posteriormente confirmadas pela fundação.

O que esperar para a 0G Foundation?

A fundação 0G afirma ter implementado medidas de segurança imediatas. A organização também corrigiu a vulnerabilidade do Next.js e reconstruiu os serviços afetados.

Como parte do que a 0G diz estar fazendo para evitar a repetição do incidente, a fundação afirma que migrará todos os serviços que detêm chaves para Ambientes de Execução Confiáveis (TEEs), implementará requisitos de carteiras com múltiplas assinaturas para a gestão crítica de fundos e adotará princípios de segurança zero-trust em toda a sua infraestrutura.

O incidente de hack que a Fundação 0G relatou ocorre depois que ela arrecadou mais de $290 milhões em novembro de 2024, incluindo uma rodada de financiamento semente de $40 milhões liderada pela Hack VC com participação da Delphi Ventures, OKX Ventures, Samsung Next, Animoca Brands, entre outros investidores. Esse levantamento elevou o financiamento comprometido para $325 milhões para a plataforma.

A 0G reconheceu que a violação é “um despertar doloroso, mas necessário”. Ela também prometeu publicar um relatório completo de pós-mortem, ao qual sua comunidade pode esperar saber mais sobre como a fundação perdeu US$ 520.000 para atores mal-intencionados.

Não apenas leia notícias sobre criptomoedas. Entenda-as. Inscreva-se em nossa newsletter. É grátis.

Compartilhe este artigo

Aviso Legal. As informações fornecidas não constituem aconselhamento de investimento. Cryptopolitan.com não assume responsabilidade por quaisquer investimentos realizados com base nas informações fornecidas nesta página. Recomendamos fortemente a realização de pesquisa independente e/ou consulta com um profissional qualificado antes de tomar quaisquer decisões de investimento.

Hannah Collymore

Hannah Collymore

Hannah é escritora e editora com quase uma década de experiência em redação de blogs e cobertura de eventos no espaço cripto. Na Cryptopolitan, Hannah contribui para a página de notícias, relatando e analisando os últimos desenvolvimentos nos setores DeFi, RWA, regulação cripto, IA e tecnologias de fronteira. Ela se formou na Universidade Arcadia com graduação em Administração de Empresas.

MAIS … NOTÍCIAS