Bitget App
Daha ağıllı ticarət
Kripto alınBazarlarTicarətFyuçersEarnAIMəlumatDaha çox
Aşkarlandı: 0G Tokenləri 520 minlik istismar zamanı necə oğurlandı, istifadəçi vəsaitləri isə təhlükəsiz qaldı

Aşkarlandı: 0G Tokenləri 520 minlik istismar zamanı necə oğurlandı, istifadəçi vəsaitləri isə təhlükəsiz qaldı

BitcoinWorldBitcoinWorld2025/12/13 19:27
Orijinal göstərin
By:by Editorial Team

Kriptovalyuta sahəsində davam edən təhlükəsizlik problemlərinin kəskin xatırlatması olaraq, ZeroGravity (0G) Foundation yaxınlarda əhəmiyyətli bir istismarı açıqladı. Hadisə nəticəsində 520,000-dən çox 0G tokenləri itirildi və bu, kritik bir zəifliyi üzə çıxardı, lakin eyni zamanda vacib bir fərqi də göstərdi: əsas istifadəçi aktivləri tamamilə təhlükəsiz qaldı. Gəlin, baş verənləri, bunun niyə əhəmiyyətli olduğunu və komandanın gələcək hücumların qarşısını almaq üçün nə etdiyini təhlil edək.

0G Tokenləri İstismarı Nə idi?

11 dekabr tarixində, bir hücumçu müəyyən bir mükafat paylanması müqaviləsindən 520,010 0G tokenini uğurla çıxardı. Fond izah etdi ki, haker müqavilənin “emergencyWithdraw” funksiyasından istifadə edib. Bu funksiya adətən təhlükəsizlik mexanizmi kimi nəzərdə tutulub, lakin hücum üçün əsas vektor oldu. Oğurluqdan sonra, oğurlanan 0G tokenləri tez bir zamanda başqa bir zəncirə körpüləndi və Tornado Cash məxfi qarışdırıcısı vasitəsilə yuyuldu – bu, qeyri-qanuni vəsaitlərin izini gizlətmək üçün geniş istifadə olunan bir üsuldur.

Bu 0G Təhlükəsizlik Pozuntusu Necə Baş Verdi?

Köklü səbəb blokçeyn-in əsas kodunda bir qüsur deyildi. Əvəzində, 0G bu pozuntunu kompromis edilmiş şəxsi açara bağladı. Bu açar AliCloud serverində saxlanılırdı və görünür ki, sızdırılmışdı. Hücumçu bu açardan istifadə edərək təcili çıxarışı təsdiqlədi. Nəticədə, ümumi itki 520,010 0G tokenləri ilə yanaşı, eyni kompromis edilmiş müqavilədən 9.93 ETH və 4,200 USDT-ni də əhatə etdi. Fond vacib bir məqamı vurğulamaqda tələsdi: əsas zəncir infrastrukturu və ən əsası, bütün ümumi istifadəçi cüzdanları və vəsaitləri tamamilə təsirlənməmişdi.

0G Tokenlərinin Oğurlanmasına 0G-nin Dərhal Cavabı Nə Oldu?

Komandanın reaksiyası sürətli və hərtərəfli oldu. Onlar sadəcə bir boşluğu yamamadılar; təhlükəsizlik mövqelərini tamamilə yenidən qurdular. Dərhal atılan addımlar bunlardır:

  • Bütün kompromis edilmiş açarların ləğv edilməsi və yeni, təhlükəsiz əvəzləyicilərin verilməsi.
  • Sistemlərində ümumi təhlükəsizlik protokollarının gücləndirilməsi.
  • Təsirlənmiş xidmətlərin sıfırdan yenidən qurulması.
  • İstismara imkan verən konkret zəifliyin aradan qaldırılması.

Bu proaktiv cavab hadisəni məhdudlaşdırmaq və təhlükəsizliyə ciddi yanaşdıqlarını göstərməklə inamı bərpa etmək məqsədi daşıyırdı.

0G Tokenlərinin Təhlükəsizliyini Gələcəkdə Necə Təmin Etmək Planlaşdırılır?

Gələcəyə baxaraq, 0G Foundation güclü, çoxqatlı müdafiə strategiyası tətbiq edir. Məqsədləri reaktiv düzəlişlərdən proaktiv, davamlı modelə keçməkdir. Əsas gələcək planlara daxildir:

  • Həssas əməliyyatların Trusted Execution Environment (TEE)-yə köçürülməsi ilə zero-trust təhlükəsizlik modelinin tətbiqi. Bu, vacib prosesləri təcrid edən hardware əsaslı təhlükəsizlikdir.
  • Çox-imzalı (multisig) icazələrin gücləndirilməsi, həssas əməliyyatlar üçün bir neçə təsdiqin tələb olunması.
  • Anomal fəaliyyətləri real vaxtda aşkar edib reaksiya verən avtomatlaşdırılmış xəbərdarlıq sisteminin tətbiqi.

Bu addımlar, 0G tokenləri və ya ekosistem vəsaitlərini hədəfləyən istənilən potensial hücumçu üçün xeyli yüksək maneə yaratmaq üçün nəzərdə tutulub.

0G Tokenləri Hadisəsindən Əsas Nəticələr

Bu hadisə bütün kriptovalyuta sənayesi üçün güclü bir nümunədir. Birincisi, ən böyük risklərin tez-tez əsas blokçeyndə deyil, mükafat müqavilələri və açar idarəetməsi kimi periferik sistemlərdə olduğunu vurğulayır. İstifadəçi vəsaitlərinin toxunulmaz qalması düzgün arxitektura ayrılmasının göstəricisidir. İkincisi, şəffaf və sürətli cavab inamı qorumaq üçün vacibdir. Nəhayət, TEE kimi qabaqcıl təhlükəsizliyə sadiqlik, əsas qorunmadan mürəkkəb, institusional səviyyəli müdafiəyə keçidi göstərir.

Tez-tez Verilən Suallar (FAQ)

S: Cüzdanımdakı şəxsi 0G tokenlərim oğurlanıb?
C: Xeyr. 0G Foundation təsdiqlədi ki, istismar yalnız müəyyən bir mükafat müqaviləsi ilə məhdudlaşıb. Şəxsi cüzdanlarda və ya əsas zəncirdə saxlanılan ümumi istifadəçi vəsaitlərinə təsir edilməyib.

S: “emergencyWithdraw” funksiyası nədir?
C: Bu, bir çox smart müqavilədə səhv və ya fövqəladə hal zamanı səlahiyyətli şəxslərin aktivləri çıxarmasına imkan verən təhlükəsizlik xüsusiyyətidir. Bu halda, hücumçu bu funksiyanın səlahiyyət açarına icazəsiz giriş əldə edib.

S: Tornado Cash nədir?
C: Bu, Ethereum üzərində vəsaitlərin mənşəyini gizlədən kriptovalyuta qarışdırma xidmətidir. Hakerlər oğurlanmış tokenləri yumaq və onları izləməyi çətinləşdirmək üçün tez-tez istifadə edirlər.

S: Trusted Execution Environment (TEE) nədir?
C: TEE əsas prosessorun daxilində təhlükəsiz bir sahədir. Burada yüklənmiş kod və məlumatların məxfiliyi və bütövlüyü qorunur. Açar idarəetməsi üçün istifadə edilməsi böyük təhlükəsizlik yeniləməsidir.

S: Bu, 0G layihəsinin qiymətinə və ya gələcəyinə təsir edəcəkmi?
C> İstismarlar qısa müddətli qeyri-müəyyənlik yarada bilər, lakin layihənin şəffaf idarə olunması və qabaqcıl təhlükəsizlik yol xəritəsi uzunmüddətli dayanıqlılıq üçün müsbət əlamətlərdir. Bazar, komandanın belə hadisələrə necə cavab verdiyini və onlardan nə öyrəndiyini qiymətləndirir.

S: Öz kriptovalyutamı necə təhlükəsiz saxlaya bilərəm?
C> Əhəmiyyətli vəsaitlər üçün həmişə hardware cüzdanlarından istifadə edin, mövcud olan bütün təhlükəsizlik xüsusiyyətlərini (məsələn, 2FA) aktiv edin, naməlum dApp-lara qoşularkən ehtiyatlı olun və şəxsi açarlarınızı və ya seed phrase-lərinizi heç vaxt paylaşmayın.

Decentralized finance sahəsində təhlükəsizlik daimi ayıqlıq tələb edən birgə bir səfərdir. Bu 0G tokenləri ilə bağlı hadisə həm layihələr, həm də istifadəçilər üçün bir dərsdir. Bu təhlili faydalı hesab etdiniz? Bu məqaləni paylaşın və kripto icmasındakı digər insanlara kritik təhlükəsizlik hadisələri və ən yaxşı təcrübələr barədə məlumatlı qalmağa kömək edin.

Ən son blokçeyn təhlükəsizliyi tendensiyaları haqqında daha çox öyrənmək üçün DeFi və smart müqavilə təhlükəsizliyi protokollarının davam edən inkişafı ilə bağlı məqaləmizi araşdırın.

0
0

İmtina: Bu məqalənin məzmunu yalnız müəllifin fikrini əks etdirir və platformanı heç bir şəkildə təmsil etmir. Bu məqalə investisiya qərarları qəbul etmək üçün istinad kimi nəzərdə tutulmayıb.

Siz də bəyənə bilərsiniz

Nvidia maliyyə hesabatının diqqət nöqtələri: Rubin buraxılış tempi və OpenAI hesablama gücü öhdəliyi

Nvidia-nın 26 avqust tarixli maliyyə hesabatından əvvəl, bazar artıq güclü nəticələri tam qiymətləndirib. Əsl müəmmalı iki əsas xəttdə gizlənir: Rubin arxitekturası Blackwell-in yüksəliş sürətini təkrarlaya və hətta onu aşa bilərmi, həmçinin OpenAI ilə bağlı 600 milyard dollarlıq super sifarişdə mümkün borcların necə qeyd olunacağı və 20 illik tək kirayəçi riskinin kim tərəfindən qarşılanacağı. Cavablar Nvidia-nın dəyər məntiqini yenidən formalaşdıracaq.

华尔街见闻2026/08/25 05:56

"Besentin müəllimi" Besentə qəti şəkildə qarşı çıxır: ABŞ istiqrazı almaq səhvdir

Milyarder investoru Stanley Druckenmiller keçmiş tələbəsi, ABŞ Maliyyə Naziri Janet Yellen-in uzunmüddətli ABŞ dövlət istiqrazlarının geri alınması proqramını genişləndirmək addımını açıq şəkildə tənqid edib və bu addımı "səhv" adlandırıb. O hesab edir ki, hazırkı inflyasiya, məşğulluq və kəsir göstəriciləri gəlirliliyə təzyiqləri əsaslandırmır; bu addım mahiyyət etibarilə likvidlik deyil, qiymətlərin idarə olunmasıdır və ancaq fiskal məsuliyyətsizliyi təxirə salar, ABŞ dövlət istiqrazlarının etibarını azaldar. Həmçinin qeyd edib ki, tarixdə gəlirlilik idarəçiliyi heç vaxt yaxşı sonlanmayıb.

华尔街见闻2026/08/25 04:36

Nomura: Hong Kong hedge fondları süni intellektə pozitiv yanaşır, amma mövqelərini artırmağa cəsarət etmir; Anthropic IPO-su oktyabr ayında süni intellektlə bağlı satış dalğasını başlada bilər.

Nomura strategisti Suda Hong Kongda 45 investorla görüşdükdən sonra aşkar etdi ki, bu investorlar ümumilikdə “yorğun” görünür — il ərzində gəlirlər hələ müsbətdir, amma iyulda böyük geriləmə səbəbindən gözləmə mövqeyindədirlər. Çoxları qısa müddətdə ehtiyatlıdır, uzun müddətdə isə AI-yə müsbət baxır, lakin əlavə net alış etmək istəmirlər. Anthropic IPO ən tez oktyabrda baş tuta bilər, bazar isə narahatdır ki, həmin vaxt AI səhmlərində SpaceX IPO-su dövründə olduğu kimi “öncə yüksəliş, sonra eniş” tendensiyası təkrarlana bilər.

华尔街见闻2026/08/25 04:11