Thứ Tư, 28 Tháng 1 2026
Blog Tiền Ảo trên Google News

0G Foundation mất 520.000 USD do vụ hack DeFi

Quảng Cáo
Quảng Cáo
Quảng Cáo
Quảng Cáo

Theo công ty, một cuộc tấn công mạng nhằm vào Quỹ 0G đã dẫn đến việc đánh cắp hơn nửa triệu USD tiền điện tử.

Tổ chức đang phát triển hệ điều hành AI phi tập trung cho biết đã bị tấn công, khiến 520.010 token $0G bị đánh cắp và rửa qua Tornado Cash. Ngoài ra còn mất 9,93 ETH và khoảng 4.200 USDT, nâng tổng thiệt hại xác nhận lên khoảng 520.000 USD.

Lỗ hổng bảo mật bắt nguồn từ khóa riêng bị rò rỉ

Tổ chức cho biết tin tặc đã khai thác chức năng rút tiền khẩn cấp sau khi lấy được khóa riêng bị lưu trữ sai cách trên máy chủ Alibaba Cloud bị xâm nhập.

Khóa này thuộc máy chủ quản lý trạng thái NFT và phần thưởng, và việc lưu trữ khóa dưới dạng văn bản thuần được thừa nhận là sai sót nghiêm trọng.

Điều tra cũng chỉ ra vụ tấn công không chỉ giới hạn ở một máy chủ: nhiều phiên bản AliCloud bị xâm nhập sau khi tin tặc khai thác lỗ hổng Next.js (CVE-2025-66478), cho phép chúng di chuyển ngang và ảnh hưởng tới nhiều dịch vụ.

Các dịch vụ bị ảnh hưởng gồm dịch vụ căn chỉnh, nút xác thực, Gravity NFT, hạ tầng bán nút và một số sản phẩm hệ sinh thái như Compute, Aiverse, Perpdex, Ascend. Tổ chức khẳng định chưa ghi nhận thiệt hại trực tiếp đối với tài sản người dùng.

Trước đó, CertiK đã cảnh báo về các khoản rút tiền bất thường từ hợp đồng thưởng liên quan đến 0G, với ước tính thiệt hại trùng khớp với số liệu sau này được quỹ xác nhận.

Bước tiếp theo của 0G Foundation là gì?

0G Foundation cho biết đã ứng phó ngay lập tức, vá lỗ hổng Next.js và xây dựng lại các dịch vụ bị ảnh hưởng.

Để ngăn sự cố tái diễn, 0G sẽ chuyển lưu trữ khóa sang TEE, áp dụng ví đa chữ ký cho quản lý quỹ quan trọng và triển khai mô hình bảo mật zero-trust trên toàn hệ thống.

Vụ việc xảy ra sau khi 0G huy động hơn 290 triệu USD (11/2024), nâng tổng vốn cam kết lên 325 triệu USD. Quỹ thừa nhận đây là “lời cảnh tỉnh”, cam kết công bố báo cáo điều tra đầy đủ về vụ mất ~520.000 USD.

Disclaimer: Nghị quyết số 05/2025/NQ-CP ngày 9/9/2025 của Chính phủ, toàn bộ thông tin trên Blogtienao.com chỉ mang tính chất tham khảo, không phải là khuyến nghị tài chính hay tư vấn đầu tư. Chi tiết xem tại Tuyên bố miễn trừ trách nhiệm pháp lý .
Nhật Quang
Nhật Quanghttps://blogtienao.com
Cuộc chơi luôn khốc nghiệt

BÌNH LUẬN

Vui lòng nhập bình luận của bạn
Vui lòng nhập tên của bạn ở đây

This site uses Akismet to reduce spam. Learn how your comment data is processed.

Có thể bạn quan tâm

Thuyết âm mưu chấn động: Ripple có dây mơ rễ má với tổ chức quyền lực toàn cầu?

Khi khái niệm “Digital Bretton Woods” được bàn luận ngày càng nhiều trong giới tài chính, những mối liên hệ nhân sự và công...

Cộng đồng dev dồn lực vào AI coin: 10 cái tên đang được chú ý nhất!

Công ty phân tích on-chain Santiment vừa công bố danh sách các dự án crypto tập trung mạnh nhất vào AI và Big Data...

Chấn động Đà Nẵng: Phong tỏa tài khoản, bất động sản hơn 600 tỷ đồng trong vụ lừa đảo tiền ảo DRK!

Công an thành phố Đà Nẵng đã phong tỏa, tạm dừng giao dịch nhiều tài khoản ngân hàng và bất động sản trị giá...

Bài viết liên quan

Quảng Cáo