Une cyberattaque contre la 0G Foundation a entraîné le vol de Crypto-monnaies d'une valeur de plus d'un demi-million de dollars, selon l'entreprise. La fondation,Une cyberattaque contre la 0G Foundation a entraîné le vol de Crypto-monnaies d'une valeur de plus d'un demi-million de dollars, selon l'entreprise. La fondation,

La Fondation 0G a perdu environ 520 000 $ après que des attaquants ont volé 520 010 jetons $0G et des cryptomonnaies supplémentaires

2025/12/14 04:55

Une cyberattaque contre la Fondation 0G a entraîné le vol de crypto-monnaies d'une valeur de plus d'un demi-million de dollars, selon l'entreprise.

La fondation, qui construit ce qu'elle décrit comme le premier système d'exploitation d'IA décentralisé et ouvert au monde, a signalé qu'un attaquant a volé 520 010 tokens $0G qui ont ensuite été transférés et acheminés via Tornado Cash. Les pertes supplémentaires comprenaient 9,93 ether et environ 4 200 $ en USDT, portant la perte totale confirmée à environ 520 000 $ au moment du vol.

Exploitation retracée à une clé privée divulguée

Selon la fondation, l'attaquant a exploité une fonction de retrait d'urgence dans le contrat de récompense affecté après avoir obtenu l'accès à une clé privée qui avait été stockée par inadvertance sur un serveur cloud compromis.

La clé était liée à une instance Alibaba Cloud responsable de la gestion du statut NFT et des mises à jour des récompenses.

"L'attaquant a accédé à une clé privée divulguée depuis une instance AliCloud," a déclaré la fondation, ajoutant que le stockage local des clés privées en texte clair était une défaillance opérationnelle critique, en disant : "c'est une pratique que nous savons maintenant ne doit plus jamais se reproduire."

Une enquête plus approfondie a révélé que la violation ne se limitait pas à un seul serveur. La fondation a déclaré que plusieurs instances AliCloud ont été compromises après que des attaquants ont exploité une vulnérabilité critique dans le framework web populaire Next.js, identifiée comme CVE-2025-66478, le 5 décembre. En utilisant des adresses IP internes, l'attaquant a pu se déplacer latéralement à travers les systèmes, affectant une large gamme de services.

Ceux-ci comprenaient le service d'alignement, un nœud validateur, le service NFT Gravity, l'infrastructure de vente de nœuds, et plusieurs produits de l'écosystème tels que Compute, Aiverse, Perpdex et Ascend.

Cependant, la fondation a maintenu qu'aucune perte supplémentaire liée directement aux actifs détenus par les utilisateurs n'a été identifiée.

CertiK, une entreprise de sécurité blockchain, a signalé plus tôt les retraits suspects d'un contrat de récompense lié à 0G, estimant des pertes conformes aux chiffres qui ont été confirmés ultérieurement par la fondation.

Quelle est la suite pour la Fondation 0G ?

La fondation 0G affirme avoir mis en œuvre des mesures de sécurité immédiates. L'organisation a également corrigé la vulnérabilité Next.js et reconstruit les services affectés.

Dans le cadre de ce que 0G a déclaré faire pour prévenir un incident similaire, la fondation affirme qu'elle migrera tous les services porteurs de clés vers des Environnements d'Exécution de Confiance (TEE), mettra en œuvre des exigences de portefeuille multi-signatures pour la gestion critique des fonds, et adoptera des principes de sécurité à confiance zéro dans l'ensemble de son infrastructure.

L'incident de piratage signalé par la Fondation 0G survient après qu'elle a levé plus de 290 millions de dollars en novembre 2024, dont un tour de financement d'amorçage de 40 millions de dollars mené par Hack VC avec la participation de Delphi Ventures, OKX Ventures, Samsung Next, Animoca Brands, parmi d'autres investisseurs. Cette levée a porté à 325 millions de dollars le financement engagé pour la plateforme.

0G a concédé que la violation est "un signal d'alarme douloureux mais nécessaire." Elle a également promis de publier un rapport post-mortem complet, que sa communauté peut attendre avec impatience pour en savoir plus sur la façon dont la fondation a perdu 520 000 $ au profit d'acteurs malveillants.

Vous voulez que votre projet soit présenté aux meilleurs esprits de la crypto ? Présentez-le dans notre prochain rapport sectoriel, où les données rencontrent l'impact.

Opportunité de marché
Logo de 0G
Cours 0G(0G)
$0,8088
$0,8088$0,8088
-0,12%
USD
Graphique du prix de 0G (0G) en temps réel
Clause de non-responsabilité : les articles republiés sur ce site proviennent de plateformes publiques et sont fournis à titre informatif uniquement. Ils ne reflètent pas nécessairement les opinions de MEXC. Tous les droits restent la propriété des auteurs d'origine. Si vous estimez qu'un contenu porte atteinte aux droits d'un tiers, veuillez contacter service@support.mexc.com pour demander sa suppression. MEXC ne garantit ni l'exactitude, ni l'exhaustivité, ni l'actualité des contenus, et décline toute responsabilité quant aux actions entreprises sur la base des informations fournies. Ces contenus ne constituent pas des conseils financiers, juridiques ou professionnels, et ne doivent pas être interprétés comme une recommandation ou une approbation de la part de MEXC.

Vous aimerez peut-être aussi

Le Japon sous pression d'intervenir alors que le yen atteint un plus bas de 11 mois

Le Japon sous pression d'intervenir alors que le yen atteint un plus bas de 11 mois

Le yen japonais s'est effondré hier à son plus bas niveau en 11 mois face au dollar américain, déclenchant un avertissement direct du ministre des Finances Satsuki Katayama selon lequel le Japon "prendrait
Partager
Cryptopolitan2025/12/23 22:15
La Marque de Mode de Tokyo Se Développe dans le Bitcoin et l'IA

La Marque de Mode de Tokyo Se Développe dans le Bitcoin et l'IA

L'article "Une marque de mode de Tokyo se développe dans le Bitcoin et l'IA" est apparu sur BitcoinEthereumNews.com. Mercredi, le détaillant japonais de vêtements décontractés Mac House a annoncé que les actionnaires avaient approuvé un changement de nom pour Gyet Co., Ltd., signalant un virage stratégique vers les crypto et les actifs numériques. Cette initiative souligne un plan d'entreprise plus large centré sur la cryptomonnaie, la blockchain et l'intelligence artificielle. Elle reflète l'ambition de l'entreprise de lancer un programme mondial de trésorerie Bitcoin, attirant l'attention des observateurs nationaux et internationaux. "Yet" et sa signification mondiale La charte d'entreprise modifiée de Gyet introduit des initiatives numériques de grande envergure, ajoutant des services d'acquisition, de trading, de gestion et de paiement de cryptomonnaies. Les nouveaux objectifs couvrent également le Cloud mining, le staking, les emprunts et prêts, et le Yield Farming, ainsi que le développement de systèmes blockchain, des projets liés aux NFT, et la recherche en IA générative et les opérations de centres de données. Ces changements indiquent une intention claire de diversifier au-delà de l'habillement et de positionner l'entreprise dans les secteurs mondiaux de la technologie et de la finance. Sponsorisé Sponsorisé Le rebranding reflète l'objectif de Gyet d'opérer avec une perspective internationale plus large. Son nouveau nom véhicule trois concepts : "Growth Yet", "Global Yet" et "Generation Yet", signalant un désir de créer de la valeur axée sur la technologie pour les générations futures tout en s'étendant au-delà du marché intérieur japonais. Achat et minage de Bitcoin Gyet a déclaré ses ambitions en matière d'actifs numériques en juin 2025 et a signé en juillet un accord de coopération de base avec la société minière Zerofield. La société a depuis lancé un programme d'acquisition de Bitcoin de 11,6 millions de dollars et teste des opérations de minage dans des États américains comme le Texas et la Géorgie, où les coûts d'électricité sont relativement bas. Son objectif de détenir plus de 1 000 BTC est modeste à l'échelle mondiale, mais le modèle - financement des achats et du minage avec les flux de trésorerie du commerce de détail - reste inhabituel pour une entreprise de vêtements. Au Japon, Gyet suit des entreprises comme Hotta Marusho et Kitabo, qui se sont également diversifiées dans des activités liées aux cryptomonnaies distinctes de leurs opérations d'origine. Cette initiative pourrait accélérer la détention de Bitcoin par les entreprises comme stratégie financière, susciter l'intérêt pour les entreprises minières à l'étranger par des entreprises japonaises, et...
Partager
BitcoinEthereumNews2025/09/18 11:13
T4 2025 : Le Bitcoin enregistre sa pire perte trimestrielle depuis 2018

T4 2025 : Le Bitcoin enregistre sa pire perte trimestrielle depuis 2018

Le dernier trimestre de 2025 s'est avéré être le trimestre le moins performant pour le Bitcoin depuis près d'une décennie. Les données de Coinglass confirment que le Bitcoin a enregistré
Partager
The Crypto Basic2025/12/23 23:36