Un ciberataque a la Fundación 0G ha resultado en el robo de criptomonedas por valor de más de medio millón de dólares, según la compañía. La fundación,Un ciberataque a la Fundación 0G ha resultado en el robo de criptomonedas por valor de más de medio millón de dólares, según la compañía. La fundación,

La Fundación 0G perdió alrededor de $520,000 después de que atacantes robaran 520,010 tokens $0G y criptomonedas adicionales

2025/12/14 04:55

Un ciberataque a la Fundación 0G ha resultado en el robo de criptomonedas por valor de más de medio millón de dólares, según la compañía.

La fundación, que está construyendo lo que describe como el primer sistema operativo de IA descentralizado y abierto del mundo, informó que un atacante robó 520.010 tokens $0G que posteriormente fueron transferidos y enrutados a través de Tornado Cash. Las pérdidas adicionales incluyeron 9,93 ether y aproximadamente $4.200 en USDT, llevando la pérdida total confirmada a alrededor de $520.000 en el momento del robo.

Exploit rastreado a una clave privada filtrada

Según la fundación, el atacante explotó una función de retiro de emergencia en el contrato de recompensa afectado después de obtener acceso a una clave privada que había sido almacenada inadvertidamente en un servidor en la nube comprometido.

La clave estaba vinculada a una instancia de Alibaba Cloud responsable de gestionar el estado de NFT y las actualizaciones de recompensas.

"El atacante accedió a una clave privada filtrada desde una instancia de AliCloud", dijo la fundación, agregando que almacenar claves privadas en texto plano localmente fue un fallo operativo crítico, diciendo, "esta es una práctica que ahora sabemos que nunca debe volver a ocurrir".

Una investigación adicional reveló que la brecha no se limitó a un solo servidor. La fundación dijo que múltiples instancias de AliCloud fueron comprometidas después de que los atacantes explotaran una vulnerabilidad crítica en el popular framework web Next.js, registrada como CVE-2025-66478, el 5 de diciembre. Usando direcciones IP internas, el atacante pudo moverse lateralmente a través de los sistemas, afectando a una amplia gama de servicios.

Estos incluyeron el servicio de alineación, un nodo validador, el servicio NFT Gravity, la infraestructura de venta de nodos y varios productos del ecosistema como Compute, Aiverse, Perpdex y Ascend.

Sin embargo, la fundación ha mantenido que no se han identificado pérdidas adicionales vinculadas directamente a activos en posesión de los usuarios.

CertiK, una firma de seguridad blockchain, señaló anteriormente los retiros sospechosos de un contrato de recompensa relacionado con 0G, estimando pérdidas en línea con las cifras que posteriormente fueron confirmadas por la fundación.

¿Qué sigue para la Fundación 0G?

La fundación 0G afirma que ha implementado medidas de seguridad inmediatas. La organización también ha parcheado la vulnerabilidad de Next.js y reconstruido los servicios afectados.

Como parte de lo que 0G dijo que está haciendo para prevenir un incidente repetido, la fundación afirma que migrará todos los servicios que contienen claves a Entornos de Ejecución Confiables (TEEs), implementará requisitos de billetera multifirma para la gestión crítica de fondos y adoptará principios de seguridad de confianza cero en toda su infraestructura.

El incidente de hackeo que reportó la Fundación 0G ocurre después de que recaudara más de $290 millones en noviembre de 2024, incluyendo una ronda de financiación semilla de $40 millones liderada por Hack VC con la participación de Delphi Ventures, OKX Ventures, Samsung Next, Animoca Brands, entre otros inversores. Esa recaudación alcanzó los $325 millones en financiación comprometida para la plataforma.

0G admitió que la brecha es "una llamada de atención dolorosa pero necesaria". También prometió publicar un informe post-mortem completo, que su comunidad puede esperar para conocer más sobre cómo la fundación perdió $520.000 ante actores maliciosos.

¿Quieres que tu proyecto esté frente a las mentes más brillantes de las criptomonedas? Inclúyelo en nuestro próximo informe de la industria, donde los datos se encuentran con el impacto.

Aviso legal: Los artículos republicados en este sitio provienen de plataformas públicas y se ofrecen únicamente con fines informativos. No reflejan necesariamente la opinión de MEXC. Todos los derechos pertenecen a los autores originales. Si consideras que algún contenido infringe derechos de terceros, comunícate a la dirección service@support.mexc.com para solicitar su eliminación. MEXC no garantiza la exactitud, la integridad ni la actualidad del contenido y no se responsabiliza por acciones tomadas en función de la información proporcionada. El contenido no constituye asesoría financiera, legal ni profesional, ni debe interpretarse como recomendación o respaldo por parte de MEXC.

También te puede interesar

¡Otra empresa cotizada en el Nasdaq anuncia una compra masiva de Bitcoin (BTC)! ¡Se convierte en la 14ª empresa más grande! – ¡También invertirán en una altcoin vinculada a Trump!

¡Otra empresa cotizada en el Nasdaq anuncia una compra masiva de Bitcoin (BTC)! ¡Se convierte en la 14ª empresa más grande! – ¡También invertirán en una altcoin vinculada a Trump!

La publicación Otra empresa cotizada en el Nasdaq anuncia una compra masiva de Bitcoin (BTC). ¡Se convierte en la 14ª empresa más grande! - ¡También invertirán en Altcoin vinculada a Trump! apareció en BitcoinEthereumNews.com. Mientras el número de empresas con tesorería en Bitcoin (BTC) continúa aumentando día a día, otra empresa cotizada en el Nasdaq ha anunciado su compra de BTC. En consecuencia, la empresa de transmisión en vivo y comercio electrónico GD Culture Group anunció un acuerdo de compra de Bitcoin por valor de 787,5 millones de dólares. Según el comunicado oficial, GD Culture Group anunció que han firmado un acuerdo de capital para adquirir activos por valor de 875 millones de dólares, incluyendo 7.500 Bitcoins, de Pallas Capital Holding, una empresa registrada en las Islas Vírgenes Británicas. GD Culture emitirá aproximadamente 39,2 millones de acciones ordinarias a cambio de todos los activos de Pallas Capital, incluyendo Bitcoin por valor de 875,4 millones de dólares. El CEO de GD Culture, Xiaojian Wang, dijo que el acuerdo de adquisición apoyará directamente el plan de la empresa para construir una reserva de activos criptográficos fuerte y diversificada, aprovechando la creciente aceptación institucional de Bitcoin como activo de reserva y depósito de valor. Con esta adquisición, se espera que GD Culture se convierta en la decimocuarta empresa más grande que cotiza en bolsa con tenencia de Bitcoin. El número de empresas que adoptan estrategias de tesorería en Bitcoin ha aumentado significativamente, superando las 190 para 2025. Inmediatamente después del anuncio del acuerdo, las acciones de GD Culture cayeron un 28,16% hasta los 6,99 dólares, su mayor caída en un año. Como también recordarás, GD Culture anunció en mayo que crearía una reserva de criptomonedas. En este punto, la empresa anunció que planean invertir en Bitcoin y en la meme coin oficial del presidente Donald Trump, el token TRUMP, mediante la emisión de hasta 300 millones de dólares en acciones. *Esto no es un consejo de inversión. ¡Sigue nuestras cuentas de Telegram y Twitter ahora para noticias exclusivas, análisis y datos en cadena! Fuente: https://en.bitcoinsistemi.com/another-nasdaq-listed-company-announces-massive-bitcoin-btc-purchase-becomes-14th-largest-company-theyll-also-invest-in-trump-linked-altcoin/
Compartir
BitcoinEthereumNews2025/09/18 04:06