0G基金会报告在DeFi黑客攻击中损失520K美元

- 0G Foundation 在攻击者盗取 520,010 个 $0G 代币及其他加密货币后,损失了约 52 万美元。随后,攻击者通过 Tornado Cash 对这些资金进行了洗钱操作。
- 此次漏洞被追溯至存储在受入侵的阿里云服务器上的泄露私钥,该私钥导致紧急提款功能被利用。
- 0G 正在对其安全性进行全面升级,包括密钥轮换、可信执行环境(TEEs)、多重签名控制以及零信任原则,该公司称此次事件是一次“警钟”。
据该公司称,针对0G基金会的网络攻击导致价值超过50万美元的加密货币被盗。
该基金会正在构建其描述为“世界上第一个去中心化且开放的AI操作系统”,并表示攻击者窃取了520,010枚$0G代币,随后这些代币被桥接并通过Tornado Cash路由。其他损失包括9.93枚以太币和约4,200美元的USDT,使盗窃时的总确认损失约为520,000美元。
漏洞利用追溯到泄露的私钥
据基金会称,攻击者在获得访问权限后,利用了受影响奖励合约中的紧急提款功能,该权限来自意外存储在受损云服务器上的私钥。
该密钥与负责管理NFT状态和奖励更新的阿里云实例相关联。
“攻击者访问了来自AliCloud实例的泄露私钥,”基金会表示,并补充说在本地存储明文私钥是一个关键的操作失误,称:“这是我们现在知道绝不能再发生的做法。”
进一步调查显示,此次入侵不仅限于单个服务器。基金会表示,攻击者于12月5日利用流行Next.js Web框架中的关键漏洞(跟踪为CVE-2025-66478),导致多个AliCloud实例受到损害。攻击者利用内部IP地址在系统间横向移动,影响了广泛的服务。
其中包括对齐服务、验证节点、Gravity NFT服务、节点销售基础设施,以及Compute、Aiverse、Perpdex和Ascend等多个生态系统产品。
然而,基金会坚持认为,尚未发现与用户持有的资产直接相关的其他损失。
区块链安全公司CertiK 早些时候标记了来自0G相关奖励合约的可疑提款,估计损失与基金会后来确认的数字相符。
0G基金会接下来会怎样?
0G基金会声称已实施即时安全措施。该组织还修补了Next.js漏洞并重建了受影响的服务。
作为0G所说为防止类似事件再次发生的一部分,基金会声称它将把所有携带密钥的服务迁移到可信执行环境(TEEs),对关键资金管理实施多重签名钱包要求,并在其基础设施中采用零信任安全原则。
0G基金会报告的这次黑客事件发生在其 于2024年11月筹集超过2.9亿美元之后,其中包括由Hack VC领投的4000万美元种子轮融资,Delphi Ventures、OKX Ventures、Samsung Next、Animoca Brands等投资者参与。此次融资使该平台的承诺资金总额达到3.25亿美元。
0G承认此次入侵是“一次痛苦但必要的警钟”。它还承诺发布一份完整的事后报告,其社区可以期待了解更多关于基金会如何向不法分子损失520,000美元的信息。
不要只是阅读加密货币新闻,要真正理解它。订阅我们的通讯。 免费。
免责声明。 本文提供的信息不构成交易建议。 Cryptopolitan.com 对于基于本页信息进行的任何投资,我们不承担任何责任。我们强烈建议在进行任何投资决策之前,进行独立研究或咨询合格的专业人士。

Hannah Collymore
汉娜是一位作家兼编辑,在加密货币领域拥有近十年的博客写作和活动报道经验。在Cryptopolitan,汉娜负责新闻板块,报道和分析DeFi、RWA、加密货币监管、AI和前沿科技行业的最新发展。她毕业于阿卡迪亚大学,获得工商管理学位。
















