TechFlow đưa tin, ngày 13 tháng 12, Quỹ 0G đăng bài trên nền tảng X cho biết một cuộc tấn công có chủ đích vào ngày 11 tháng 12 đã dẫn đến việc hợp đồng phần thưởng bị xâm nhập. Kẻ tấn công đã lợi dụng chức năng rút tiền khẩn cấp trong hợp đồng phần thưởng 0G dùng để phân phối phần thưởng liên minh, đánh cắp 520.010 token 0G, 9,93 ETH và 4.200 USD giá trị USDT, sau đó các token này đã được chuyển và phân tán thông qua Tornado Cash. Do một lỗ hổng nghiêm trọng trong Next.js (CVE-2025-66478) bị khai thác vào ngày 5 tháng 12, kẻ tấn công đã di chuyển ngang qua địa chỉ IP nội bộ, ảnh hưởng đến các dịch vụ bao gồm dịch vụ hiệu chuẩn, nút xác thực, dịch vụ Gravity NFT, dịch vụ bán nút, tính toán, Aiverse, Perpdex, Ascend... Tuy nhiên, cơ sở hạ tầng chuỗi cốt lõi hoặc tiền của người dùng đều không bị ảnh hưởng.
Chuyên sâu báo cáo Web3
Tôi muốn đăng bài
Yêu cầu phỏng vấn
Theo dõi chúng tôi
Cảnh báo rủi ro: mọi nội dung trên website này không cấu thành tư vấn đầu tư và chúng tôi không cung cấp bất kỳ dịch vụ tín hiệu hay dẫn dắt giao dịch nào. Theo thông báo của PBoC và 10 bộ ngành về việc tăng cường phòng ngừa rủi ro đầu cơ tiền mã hóa, xin hãy nâng cao ý thức rủi ro. Liên hệ: support@techflowpost.com Mã ICP: 琼ICP备2022009338号




