0G基金會損失約52萬美元,攻擊者竊取了520,010枚$0G代幣和其他加密貨幣。
據該公司稱,針對 0G 基金會的網絡攻擊導致價值超過 50 萬美元的加密貨幣被盜。
該基金會正在構建其所稱的全球首個去中心化開放式人工智能操作系統,該基金會報告稱,一名攻擊者竊取了 520,010 個 $0G 代幣,這些代幣隨後被轉移並通過 Tornado Cash進行路由。其他損失包括 9.93 個以太幣和價值約 4,200 美元的 USDT,使得被盜時確認的總損失約爲 52 萬美元。
漏洞 trac源於泄露的私鑰
據該基金會稱,攻擊者在獲取了無意中存儲在被入侵的雲服務器上的私鑰後,trac
該密鑰與負責管理 NFT 狀態和獎勵更新的阿里雲實例相關聯。
該基金會表示,“攻擊者從阿里雲實例中獲取了泄露的私鑰”,並補充說,將明文私鑰存儲在本地是一個嚴重的操作失誤,“我們現在知道這種做法絕不能再次發生”。
進一步調查顯示,此次安全漏洞並非僅限於單個服務器。該基金會表示,攻擊者於12月5日利用了流行的Next.js Web框架中的一個嚴重漏洞 trac爲CVE-2025-66478),導致多個阿里雲實例遭到入侵。攻擊者利用內部IP地址,能夠在系統間橫向移動,影響了多種服務。
其中包括對齊服務、驗證節點、Gravity NFT 服務、節點銷售基礎設施以及 Compute、Aiverse、Perpdex 和 Ascend 等多個生態系統產品。
然而,該基金會一直堅稱,尚未dent與用戶持有的資產直接相關的其他損失。
區塊鏈安全公司 CertiK與 0G 相關的獎勵合約中的trac提款發出警告,並估計損失與該基金會後來確認的數字相符。
0G基金會的下一步計劃是什麼?
0G基金會聲稱已立即採取安全措施。該組織還修復了Next.js漏洞並重建了受影響的服務。
作爲 0G 爲防止類似dent再次發生而採取的措施之一,該基金會聲稱將把所有密鑰保管服務遷移到可信執行環境 (TEE),對關鍵資金管理實施多重簽名錢包要求,並在其基礎設施中採用零信任安全原則。
黑客攻擊dent發生在2024年11月,當時該基金會籌集了超過2.9億美元的資金,其中包括由Hack VC領投的4000萬美元種子輪融資,Delphi Ventures、OKX Ventures、Samsung Next、Animoca Brands等投資者也參與了投資。此次融資使該平臺的承諾融資額達到3.25億美元。
0G承認此次數據泄露事件是一次“痛苦但必要的警醒”。它還承諾發佈一份完整的事件調查報告,其社區成員可以期待這份報告,以瞭解更多關於該基金會如何因不法分子而損失52萬美元的信息。
想讓你的項目出現在加密貨幣領域的頂尖人才面前嗎?歡迎在我們的下一份行業報告中進行專題報道,讓數據與影響力相遇。







