پست «بنیاد 0G گزارش می‌دهد که 520 هزار دلار در هک امور مالی غیر متمرکز با نام اختصاری دیفای از دست داده است» در BitcoinEthereumNews.com منتشر شد. یک حمله سایبری به بنیاد 0G منجر به سرقت بیش ازپست «بنیاد 0G گزارش می‌دهد که 520 هزار دلار در هک امور مالی غیر متمرکز با نام اختصاری دیفای از دست داده است» در BitcoinEthereumNews.com منتشر شد. یک حمله سایبری به بنیاد 0G منجر به سرقت بیش از

بنیاد 0G گزارش می‌دهد که 520 هزار دلار در هک امور مالی غیر متمرکز (دیفای) از دست داده است

2025/12/14 05:10
مدت مطالعه: 3 دقیقه
برای ارائه بازخورد یا طرح هرگونه نگرانی درباره این محتوا، لطفاً با ما از طریق crypto.news@mexc.com تماس بگیرید.

طبق گزارش شرکت، یک حمله سایبری به بنیاد 0G منجر به سرقت ارز دیجیتال به ارزش بیش از نیم میلیون دلار شده است.

این بنیاد که در حال ساخت آنچه به عنوان اولین سیستم عامل هوش مصنوعی غیر متمرکز و باز جهان توصیف می‌کند، گزارش داد که یک مهاجم 520,010 توکن $0G را سرقت کرده که بعداً از طریق Tornado Cash منتقل و هدایت شده است. خسارات اضافی شامل 9.93 اتر و حدود 4,200 دلار در USDT بود که مجموع خسارت تأیید شده را در زمان سرقت به حدود 520,000 دلار رساند.

ردیابی سوءاستفاده به کلید خصوصی درز شده

طبق گفته این بنیاد، مهاجم پس از دسترسی به کلید خصوصی که به طور ناخواسته در یک سرور ابری آسیب‌پذیر ذخیره شده بود، از یک عملکرد برداشت اضطراری در قرارداد پاداش آسیب‌دیده سوءاستفاده کرد.

این کلید به یک نمونه Alibaba Cloud مرتبط بود که مسئول مدیریت وضعیت NFT و به‌روزرسانی‌های پاداش بود.

"مهاجم به یک کلید خصوصی درز شده از یک نمونه AliCloud دسترسی پیدا کرد،" این بنیاد گفت و افزود که ذخیره کلیدهای خصوصی متن ساده به صورت محلی یک شکست عملیاتی بحرانی بود و گفت: "این روشی است که اکنون می‌دانیم هرگز نباید دوباره اتفاق بیفتد."

تحقیقات بیشتر نشان داد که نقض امنیتی محدود به یک سرور نبوده است. این بنیاد گفت چندین نمونه AliCloud پس از اینکه مهاجمان از یک آسیب‌پذیری بحرانی در چارچوب وب محبوب Next.js، که به عنوان CVE-2025-66478 ردیابی می‌شود، در 5 دسامبر سوءاستفاده کردند، به خطر افتادند. مهاجم با استفاده از آدرس‌های IP داخلی توانست به صورت جانبی در سیستم‌ها حرکت کند و طیف گسترده‌ای از خدمات را تحت تأثیر قرار دهد.

این موارد شامل سرویس تراز، یک نود اعتبارسنج، سرویس NFT گرانش، زیرساخت فروش نود و چندین محصول اکوسیستم مانند Compute، Aiverse، Perpdex و Ascend بود.

با این حال، این بنیاد اعلام کرده است که هیچ خسارت اضافی مرتبط مستقیم با دارایی‌های نگهداری شده توسط کاربران شناسایی نشده است.

CertiK، یک شرکت امنیت بلاک چین، قبلاً برداشت‌های مشکوک از یک قرارداد پاداش مرتبط با 0G را پرچم‌گذاری کرده بود و خسارات را مطابق با ارقامی که بعداً توسط بنیاد تأیید شد، تخمین زده بود.

گام بعدی برای بنیاد 0G چیست؟

بنیاد 0G ادعا می‌کند که اقدامات امنیتی فوری را اجرا کرده است. این سازمان همچنین آسیب‌پذیری Next.js را برطرف کرده و سرویس‌های آسیب‌دیده را بازسازی کرده است.

به عنوان بخشی از آنچه 0G گفته است برای جلوگیری از تکرار حادثه انجام می‌دهد، این بنیاد ادعا می‌کند که تمام سرویس‌های دارای کلید را به محیط‌های اجرای قابل اعتماد (TEEs) منتقل خواهد کرد، الزامات کیف پول چند امضایی را برای مدیریت وجوه حیاتی پیاده‌سازی خواهد کرد و اصول امنیتی اعتماد صفر را در سراسر زیرساخت خود اتخاذ خواهد کرد.

حادثه هک که بنیاد 0G گزارش کرد پس از آن رخ داد که این بنیاد در نوامبر 2024 بیش از 290 میلیون دلار جمع‌آوری کرد، از جمله یک دور سرمایه‌گذاری اولیه 40 میلیون دلاری به رهبری Hack VC با مشارکت Delphi Ventures، OKX Ventures، Samsung Next، Animoca Brands و دیگر سرمایه‌گذاران. این افزایش، مجموع سرمایه‌گذاری متعهد شده برای این پلتفرم را به 325 میلیون دلار رساند.

0G پذیرفت که این نقض امنیتی "یک زنگ بیدارباش دردناک اما ضروری" است. همچنین قول داد یک گزارش کامل پس از مرگ منتشر کند که جامعه آن می‌تواند منتظر دانستن بیشتر درباره چگونگی از دست دادن 520,000 دلار توسط این بنیاد به بازیگران بد باشد.

همین حالا به Bybit بپیوندید و در عرض چند دقیقه 50 دلار پاداش دریافت کنید

منبع: https://www.cryptopolitan.com/0g-foundation-reports-520k-defi-hack/

فرصت‌ های بازار
لوگو 0G
قیمت لحظه ای 0G(0G)
$0.5585
$0.5585$0.5585
+1.61%
USD
نمودار قیمت لحظه ای 0G (0G)
سلب مسئولیت: مطالب بازنشرشده در این وب‌ سایت از منابع عمومی گردآوری شده‌ اند و صرفاً به‌ منظور اطلاع‌ رسانی ارائه می‌ شوند. این مطالب لزوماً بازتاب‌ دهنده دیدگاه‌ ها یا مواضع MEXC نیستند. کلیه حقوق مادی و معنوی آثار متعلق به نویسندگان اصلی است. در صورت مشاهده هرگونه محتوای ناقض حقوق اشخاص ثالث، لطفاً از طریق آدرس ایمیل crypto.news@mexc.com با ما تماس بگیرید تا مورد بررسی و حذف قرار گیرد.MEXC هیچ‌ گونه تضمینی نسبت به دقت، جامعیت یا به‌ روزبودن اطلاعات ارائه‌ شده ندارد و مسئولیتی در قبال هرگونه اقدام یا تصمیم‌ گیری مبتنی بر این اطلاعات نمی‌ پذیرد. همچنین، محتوای منتشرشده نباید به‌عنوان توصیه مالی، حقوقی یا حرفه‌ ای تلقی شود و به منزله پیشنهاد یا تأیید رسمی از سوی MEXC نیست.

محتوای پیشنهادی

سهام تسلا (TSLA): افزایش فروش خودروهای برقی در چین برای دومین فصل متوالی

سهام تسلا (TSLA): افزایش فروش خودروهای برقی در چین برای دومین فصل متوالی

خلاصه: فروش خودروهای برقی ساخت چین تسلا با رشد سالانه ۸.۷ درصدی به ۸۵,۶۷۰ دستگاه در مارس ۲۰۲۶ رسید. این پنجمین ماه متوالی افزایش فروش از کارخانه شانگهای است
اشتراک
Coincentral2026/04/02 18:38
ناسا چهار فضانورد را به ماه فرستاد — این چه معنایی برای سهام فضایی دارد

ناسا چهار فضانورد را به ماه فرستاد — این چه معنایی برای سهام فضایی دارد

خلاصه ناسا آرتمیس II در 1 آوریل 2026 پرتاب شد و چهار فضانورد را برای یک سفر 10 روزه به دور ماه فرستاد خدمه تقریباً 700,000 مایل سفر خواهند کرد — دورتر از
اشتراک
Coincentral2026/04/02 18:30
بهترین پیش‌فروش کریپتو برای خرید با ورود جریان‌های ETF بیت کوین به بیش از ۱.۶ میلیارد دلار و بسته شدن سریع پنجره ورود قبل از آخرین لیست‌های ETF

بهترین پیش‌فروش کریپتو برای خرید با ورود جریان‌های ETF بیت کوین به بیش از ۱.۶ میلیارد دلار و بسته شدن سریع پنجره ورود قبل از آخرین لیست‌های ETF

این پست بهترین پیش‌فروش کریپتو برای خرید در حالی که ورودی‌های ETF Bitcoin از ۱.۶ میلیارد دلار عبور کرده و پنجره ورود قبل از لیست شدن به سرعت در حال بسته شدن است، اولین بار در Coinpedia Fintech منتشر شد
اشتراک
CoinPedia2026/05/12 20:08

معرفی جهانی KAIO

معرفی جهانی KAIOمعرفی جهانی KAIO

لذت از KAIO با کارمزد 0، وارد موج رشد RWA شوید