A Fundação 0G perdeu cerca de US$ 520.000 após ataques que roubaram 520.010 tokens $0G e outras criptomoedas.

Fonte Cryptopolitan

Um ataque cibernético à Fundação 0G resultou no roubo de mais de meio milhão de dólares em criptomoedas, segundo a empresa.

A fundação, que está construindo o que descreve como o primeiro sistema operacional de IA descentralizado e aberto do mundo, relatou que um invasor roubou 520.010 tokens $0G, que foram posteriormente transferidos e roteados através do Tornado Cash. Perdas adicionais incluíram 9,93 ether e aproximadamente US$ 4.200 em USDT, elevando o prejuízo total confirmado para cerca de US$ 520.000 no momento do roubo.

Exploração de tracrastreada até chave privada vazada

Segundo a fundação , o atacante explorou uma função de saque de emergência no contrato de recompensa afetado trac após obter acesso a uma chave privada que havia sido armazenada inadvertidamente em um servidor em nuvem comprometido.

A chave estava vinculada a uma instância da Alibaba Cloud responsável por gerenciar o status dos NFTs e as atualizações de recompensas.

"O invasor acessou uma chave privada vazada de uma instância do AliCloud", disse a fundação, acrescentando que armazenar chaves privadas em texto simples localmente foi uma falha operacional crítica, afirmando: "essa é uma prática que agora sabemos que nunca mais deve acontecer".

Investigações adicionais revelaram que a violação não se limitou a um único servidor. A fundação afirmou que várias instâncias do AliCloud foram comprometidas depois que invasores exploraram uma vulnerabilidade crítica no popular framework web Next.js, traccomo CVE-2025-66478, em 5 de dezembro. Usando endereços IP internos, o invasor conseguiu se movimentar lateralmente entre os sistemas, afetando uma ampla gama de serviços.

Isso incluía o serviço de alinhamento, um nó validador, o serviço Gravity NFT, a infraestrutura de venda de nós e diversos produtos do ecossistema, como Compute, Aiverse, Perpdex e Ascend.

No entanto, a fundação tem afirmado que não foramdentperdas adicionais diretamente relacionadas a ativos detidos pelos usuários.

A CertiK, uma empresa de segurança blockchain, sinalizou anteriormente os saques suspeitos trac de recompensa relacionado ao 0G , estimando perdas de acordo com os números que foram posteriormente confirmados pela fundação.

Quais são os próximos passos para a Fundação 0G?

A Fundação 0G afirma ter implementado medidas de segurança imediatas. A organização também corrigiu a vulnerabilidade do Next.js e reconstruiu os serviços afetados.

Como parte das medidas que a 0G afirmou estar tomando para evitar a repetição dodent, a fundação alega que migrará todos os serviços que envolvem chaves para Ambientes de Execução Confiáveis (TEEs), implementará requisitos de carteira com múltiplas assinaturas para o gerenciamento de fundos críticos e adotará princípios de segurança de confiança zero em toda a sua infraestrutura.

O ataque hacker dent pela 0G Foundation ocorreu após a empresa ter captado mais de US$ 290 milhões em novembro de 2024, incluindo uma rodada de financiamento inicial de US$ 40 milhões liderada pela Hack VC, com participação da Delphi Ventures, OKX Ventures, Samsung Next, Animoca Brands, entre outros investidores. Essa captação elevou o total de financiamento comprometido para a plataforma para US$ 325 milhões.

A 0G admitiu que a violação de segurança é "um alerta doloroso, mas necessário". Também prometeu divulgar um relatório completo da investigação, que sua comunidade poderá aguardar para saber mais sobre como a fundação perdeu US$ 520.000 para criminosos.

Quer que seu projeto seja apresentado às mentes mais brilhantes do mundo das criptomoedas? Apresente-o em nosso próximo relatório do setor, onde dados encontram impacto.

Isenção de responsabilidade: Apenas para fins informativos. O desempenho passado não é indicativo de resultados futuros.
placeholder
Bancos dos EUA pressionam reguladores contra licença bancária nacional para Ripple e CircleAssociações bancárias dos Estados Unidos estão pressionando reguladores federais a reavaliar os pedidos de licenças bancárias nacionais feitos por empresas do setor cripto, como Ripple e Circle.
Autor  Pedro Augusto Prazeres
7 Mês 21 Dia Seg
Associações bancárias dos Estados Unidos estão pressionando reguladores federais a reavaliar os pedidos de licenças bancárias nacionais feitos por empresas do setor cripto, como Ripple e Circle.
placeholder
Mineradores Bitcoin enfrentam grandes prejuízos com a baixa histórica do preço do hash.A indústria de mineração Bitcoin está sofrendo forte pressão, já que a queda no mercado de criptomoedas está levando os mineradores à inviabilidade, segundo informações da Bloomberg. Empresas de todo o setor estão reduzindo investimentos em hardware para diminuir o consumo cash . O preço do hash acaba de cair para o menor nível da história, o que demonstra o quanto os mineradores ganham por unidade atualmente.
Autor  Cryptopolitan
12 Mês 11 Dia Qui
A indústria de mineração Bitcoin está sofrendo forte pressão, já que a queda no mercado de criptomoedas está levando os mineradores à inviabilidade, segundo informações da Bloomberg. Empresas de todo o setor estão reduzindo investimentos em hardware para diminuir o consumo cash . O preço do hash acaba de cair para o menor nível da história, o que demonstra o quanto os mineradores ganham por unidade atualmente.
placeholder
A SEI fecha um grande acordo com a Xiaomi para levar o financiamento on-chain a compradores globais de smartphones.A SEI anunciou uma parceria com a Xiaomi, adicionando um aplicativo de carteira e pagamento a novos dispositivos para mercados fora da China continental e dos EUA.
Autor  Cryptopolitan
12 Mês 11 Dia Qui
A SEI anunciou uma parceria com a Xiaomi, adicionando um aplicativo de carteira e pagamento a novos dispositivos para mercados fora da China continental e dos EUA.
placeholder
A OpenAI fecha um acordo de US$ 1 bilhão com a Disney para usar todo o seu catálogo de personagens em vídeos de IA.A OpenAI e a The Walt Disney Company acabaram de fechar um acordo que dá à Sora acesso total ao vasto catálogo da Disney por um período de três anos, e ambas as partes afirmam que a iniciativa impulsionará novas maneiras de criar e compartilhar vídeos curtos. O acordo torna a Disney o primeiro grande estúdio a licenciar conteúdo para a Sora, e […]
Autor  Cryptopolitan
12 Mês 12 Dia Sex
A OpenAI e a The Walt Disney Company acabaram de fechar um acordo que dá à Sora acesso total ao vasto catálogo da Disney por um período de três anos, e ambas as partes afirmam que a iniciativa impulsionará novas maneiras de criar e compartilhar vídeos curtos. O acordo torna a Disney o primeiro grande estúdio a licenciar conteúdo para a Sora, e […]
placeholder
O ouro recua da máxima de várias semanas em meio ao apetite por risco; a queda parece limitadaO ouro (XAU/USD) recua levemente durante a sessão asiática desta sexta-feira e devolve parte dos fortes ganhos do dia anterior, interrompendo uma sequência de três altas consecutivas na região de US$ 4.285–4.286, o nível mais alto desde 21 de outubro.
Autor  FXStreet
12 Mês 12 Dia Sex
O ouro (XAU/USD) recua levemente durante a sessão asiática desta sexta-feira e devolve parte dos fortes ganhos do dia anterior, interrompendo uma sequência de três altas consecutivas na região de US$ 4.285–4.286, o nível mais alto desde 21 de outubro.
goTop
quote