ПОСЛЕДНИЕ НОВОСТИ
ПОДОБРАНО ДЛЯ ВАС

0G Foundation сообщает о потере 520K долларов в результате взлома DeFi

АвторХанна КоллиморХанна Коллимор 2 мин. чтения
0G Foundation сообщает о потере 520K долларов в результате взлома DeFi
  • 0G Foundation потеряла около $520 000 после того, как злоумышленники похитили 520 010 токенов $0G и дополнительную криптовалюту, а затем отмывали средства через Tornado Cash.
  • Взлом был связан с утечкой приватного ключа, хранившегося на скомпрометированном сервере Alibaba Cloud, что позволило использовать уязвимость функции экстренного вывода средств.
  • 0G проводит масштабное обновление системы безопасности: ротация ключей, использование доверенных сред выполнения (TEE), многоподписные транзакции и принципы нулевого доверия — всё это стало «тревожным звонком» для компании.

По словам компании, кибератака на фонд 0G привела к краже криптовалюты на сумму более полумиллиона долларов.

Фонд, который создает то, что он описывает как первую в мире децентрализованную и открытую операционную систему для ИИ, сообщил, что злоумышленник похитил 520 010 токенов $0G, которые позже были переведены через мост и направлены через Tornado Cash. Дополнительные потери составили 9,93 эфира и примерно 4200 долларов в USDT, что в сумме подтвержденных убытков на момент кражи составило около 520 000 долларов.

Эксплойт прослежен до утечки приватного ключа

По заявлению фонда, злоумышленник использовал функцию экстренного вывода средств в затронутом контракте на вознаграждения после получения доступа к приватному ключу, который был непреднамеренно сохранен на скомпрометированном облачном сервере.

Ключ был связан с экземпляром Alibaba Cloud, отвечающим за управление статусом NFT и обновлениями вознаграждений.

«Злоумышленник получил доступ к утеченному приватному ключу с экземпляра AliCloud», — сказал фонд, добавив, что хранение приватных ключей в открытом виде локально было критическим операционным сбоем, заявив: «это практика, которую мы теперь знаем, никогда больше не должна повторяться».

Дальнейшее расследование показало, что утечка не ограничивалась одним сервером. Фонд заявил, что несколько экземпляров AliCloud были скомпрометированы после того, как злоумышленники использовали критическую уязвимость в популярном веб-фреймворке Next.js, отслеживаемую как CVE-2025-66478, 5 декабря. Используя внутренние IP-адреса, злоумышленник смог перемещаться латерально по системам, затронув широкий спектр сервисов.

Среди них были сервис выравнивания, валидатор ноды, сервис Gravity NFT, инфраструктура продажи нод, а также несколько продуктов экосистемы, таких как Compute, Aiverse, Perpdex и Ascend.

Однако фонд сохранил позицию, что дополнительных убытков, напрямую связанных с активами пользователей, не выявлено.

CertiK, компания по безопасности блокчейна, ранее отметила подозрительные выводы средств из контракта на вознаграждения, связанного с 0G, оценив убытки в соответствии с цифрами, которые позже были подтверждены фондом.

Что дальше для 0G Foundation?

Фонд 0G утверждает, что внедрил немедленные меры безопасности. Организация также устранила уязвимость в Next.js и восстановила затронутые сервисы.

В рамках того, что 0G называет мерами по предотвращению повторения инцидента, фонд заявляет, что переведет все сервисы, хранящие ключи, в доверенные среды выполнения (TEEs), внедрит требования к многоподписным кошелькам для критического управления фондами и примет принципы безопасности Zero Trust по всей своей инфраструктуре.

Инцидент с взломом, о котором сообщил фонд 0G, произошел после того, как он привлек более 290 миллионов долларов в ноябре 2024 года, включая раундSeed-финансирования на 40 миллионов долларов под руководством Hack VC с участием Delphi Ventures, OKX Ventures, Samsung Next, Animoca Brands и других инвесторов. Это финансирование довело объем привлеченных средств платформы до 325 миллионов долларов.

0G признал, что утечка стала «болезненным, но необходимым пробуждением». Также было обещано выпустить полный отчет о расследовании, которого сообщество с нетерпением ждет, чтобы узнать больше о том, как фонд потерял 520 000 долларов из-за злоумышленников.

Не просто читайте новости о криптовалютах. Понимайте их. Подпишитесь на нашу рассылку. Это бесплатно.

Поделиться статьёй

Отказ от ответственности. Предоставленная информация не является торговой рекомендацией. Cryptopolitan.com Мы не несем ответственности за любые инвестиции, сделанные на основе информации, представленной на этой странице. Мы настоятельно рекомендуем проводить независимое исследование и/или проконсультироваться с квалифицированным специалистом перед принятием любых инвестиционных решений.

Ханна Коллимор

Ханна Коллимор

Ханна — писатель и редактор с почти десятилетним опытом ведения блогов и освещения мероприятий в криптоиндустрии. В Cryptopolitan Ханна работает над новостной страницей, освещая и анализируя последние события в сферах DeFi, RWA, криптовалютного регулирования, искусственного интеллекта и передовых технологий. Она окончила Университет Аркадии со степенью бакалавра делового администрирования.

ЕЩЁ … НОВОСТИ