La publication "La Fondation 0G signale avoir perdu 520 000 $ suite à un piratage DeFi" est apparue sur BitcoinEthereumNews.com. Une cyberattaque contre la Fondation 0G a entraîné le vol de plus deLa publication "La Fondation 0G signale avoir perdu 520 000 $ suite à un piratage DeFi" est apparue sur BitcoinEthereumNews.com. Une cyberattaque contre la Fondation 0G a entraîné le vol de plus de

La Fondation 0G signale avoir perdu 520 000 $ suite à un piratage DeFi

Une cyberattaque contre la Fondation 0G a entraîné le vol de crypto-monnaies d'une valeur de plus d'un demi-million de dollars, selon l'entreprise.

La fondation, qui construit ce qu'elle décrit comme le premier système d'exploitation d'IA décentralisé et ouvert au monde, a signalé qu'un attaquant a volé 520 010 jetons $0G qui ont ensuite été transférés et acheminés via Tornado Cash. Les pertes supplémentaires comprenaient 9,93 ether et environ 4 200 $ en USDT, portant la perte totale confirmée à environ 520 000 $ au moment du vol.

Exploitation retracée à une clé privée divulguée

Selon la fondation, l'attaquant a exploité une fonction de retrait d'urgence dans le contrat de récompense affecté après avoir obtenu l'accès à une clé privée qui avait été stockée par inadvertance sur un serveur cloud compromis.

La clé était liée à une instance Alibaba Cloud responsable de la gestion du statut des NFT et des mises à jour des récompenses.

"L'attaquant a accédé à une clé privée divulguée depuis une instance AliCloud," a déclaré la fondation, ajoutant que le stockage local des clés privées en texte clair était une défaillance opérationnelle critique, en disant : "c'est une pratique que nous savons maintenant ne doit jamais se reproduire."

Une enquête plus approfondie a révélé que la violation ne se limitait pas à un seul serveur. La fondation a déclaré que plusieurs instances AliCloud ont été compromises après que les attaquants ont exploité une vulnérabilité critique dans le framework Web populaire Next.js, identifiée comme CVE-2025-66478, le 5 décembre. En utilisant des adresses IP internes, l'attaquant a pu se déplacer latéralement à travers les systèmes, affectant une large gamme de services.

Ceux-ci comprenaient le service d'alignement, un nœud validateur, le service Gravity NFT, l'infrastructure de vente de nœuds, et plusieurs produits de l'écosystème tels que Compute, Aiverse, Perpdex et Ascend.

Cependant, la fondation a maintenu qu'aucune perte supplémentaire liée directement aux actifs détenus par les utilisateurs n'a été identifiée.

CertiK, une entreprise de sécurité blockchain, avait signalé plus tôt des retraits suspects d'un contrat de récompense lié à 0G, estimant des pertes conformes aux chiffres qui ont été confirmés ultérieurement par la fondation.

Quelle est la suite pour la Fondation 0G ?

La fondation 0G affirme avoir mis en œuvre des mesures de sécurité immédiates. L'organisation a également corrigé la vulnérabilité Next.js et reconstruit les services affectés.

Dans le cadre de ce que 0G a déclaré faire pour prévenir un incident similaire, la fondation affirme qu'elle migrera tous les services porteurs de clés vers des Environnements d'Exécution de Confiance (TEE), mettra en œuvre des exigences de portefeuille multi-signatures pour la gestion critique des fonds, et adoptera des principes de sécurité à confiance zéro dans l'ensemble de son infrastructure.

L'incident de piratage signalé par la Fondation 0G survient après qu'elle a levé plus de 290 millions de dollars en novembre 2024, dont un tour de financement d'amorçage de 40 millions de dollars dirigé par Hack VC avec la participation de Delphi Ventures, OKX Ventures, Samsung Next, Animoca Brands, parmi d'autres investisseurs. Cette levée a porté à 325 millions de dollars le financement engagé pour la plateforme.

0G a concédé que la violation est "un signal d'alarme douloureux mais nécessaire." Elle a également promis de publier un rapport post-mortem complet, que sa communauté peut attendre avec impatience pour en savoir plus sur la façon dont la fondation a perdu 520 000 $ au profit d'acteurs malveillants.

Rejoignez Bybit maintenant et réclamez un bonus de 50 $ en quelques minutes

Source: https://www.cryptopolitan.com/0g-foundation-reports-520k-defi-hack/

Opportunité de marché
Logo de 0G
Cours 0G(0G)
$0.733
$0.733$0.733
-7.44%
USD
Graphique du prix de 0G (0G) en temps réel
Clause de non-responsabilité : les articles republiés sur ce site proviennent de plateformes publiques et sont fournis à titre informatif uniquement. Ils ne reflètent pas nécessairement les opinions de MEXC. Tous les droits restent la propriété des auteurs d'origine. Si vous estimez qu'un contenu porte atteinte aux droits d'un tiers, veuillez contacter service@support.mexc.com pour demander sa suppression. MEXC ne garantit ni l'exactitude, ni l'exhaustivité, ni l'actualité des contenus, et décline toute responsabilité quant aux actions entreprises sur la base des informations fournies. Ces contenus ne constituent pas des conseils financiers, juridiques ou professionnels, et ne doivent pas être interprétés comme une recommandation ou une approbation de la part de MEXC.

Vous aimerez peut-être aussi

Globe et FPIP s'associent pour fournir un internet ultra-rapide par fibre optique dans le Batangas Industrial Park

Globe et FPIP s'associent pour fournir un internet ultra-rapide par fibre optique dans le Batangas Industrial Park

Globe et FPIP franchissent une étape majeure grâce à la signature d'un contrat qui élargira la connectivité fibre haute vitesse et fiable pour les fabricants mondiaux et locaux au sein de
Partager
Bworldonline2025/12/18 09:00
Les afflux d'ETF XRP atteignent 8,54 M$ alors que l'exposition institutionnelle s'élève à 1,16 Md$

Les afflux d'ETF XRP atteignent 8,54 M$ alors que l'exposition institutionnelle s'élève à 1,16 Md$

XRP se négocie actuellement à 1,86 $, se consolidant près d'une zone de support clé tandis que la dynamique reste faible. Les flux institutionnels vers les XRP-ETF restent positifs. Flow–
Partager
Tronweekly2025/12/18 09:00
Metaplanet forme des filiales axées sur le Bitcoin au Japon et aux États-Unis.

Metaplanet forme des filiales axées sur le Bitcoin au Japon et aux États-Unis.

L'article Metaplanet forme des filiales axées sur le Bitcoin au Japon et aux États-Unis est apparu sur BitcoinEthereumNews.com. Metaplanet (3350), la plus grande entreprise de trésorerie Bitcoin au Japon, a déclaré avoir établi deux filiales — une au Japon et une aux États-Unis — et acheté le nom de domaine bitcoin.jp pour renforcer son engagement envers la plus grande cryptomonnaie. Bitcoin Japan Inc. sera basée à Tokyo et gérera un ensemble de médias, conférences et plateformes en ligne liés au Bitcoin, y compris le domaine internet et Bitcoin Magazine Japan. L'unité américaine, Metaplanet Income Corp., sera basée à Miami et se concentrera sur la génération de revenus à partir de produits financiers liés au Bitcoin, y compris les dérivés, a déclaré l'entreprise dans une publication sur X. Metaplanet a noté qu'elle a lancé une activité de génération de revenus Bitcoin au dernier trimestre de 2024 et vise à développer davantage ces opérations par le biais de la nouvelle filiale. Les deux filiales entièrement détenues sont dirigées en partie par le PDG de Metaplanet, Simon Gerovich. Plus tôt ce mois-ci, l'entreprise a porté ses avoirs en Bitcoin à plus de 20 000 BTC. Elle est actuellement la sixième plus grande entreprise de trésorerie Bitcoin au monde, avec 20 136 BTC dans son bilan, selon les données de BitcoinTreasuries. La société leader, Strategy (MSTR), possède 638 985 BTC. Les filiales sont établies peu après que l'entreprise a annoncé des plans pour lever 204,1 milliards de yens nets (1,4 milliard de dollars) dans une vente d'actions internationale pour renforcer ses avoirs en BTC. L'action Metaplanet a chuté de 1,16 % mercredi. Source : https://www.coindesk.com/business/2025/09/17/metaplanet-sets-up-u-s-japan-subsidiaries-buys-bitcoin-jp-domain-name
Partager
BitcoinEthereumNews2025/09/18 06:12