Bitget App
Mag-trade nang mas matalino
Buy cryptoMarketsTradeFuturesEarnAISquareMore
Isiniwalat: Paano Nanakaw ang 0G Tokens sa isang 520K Exploit Habang Nanatiling Ligtas ang Pondo ng mga User

Isiniwalat: Paano Nanakaw ang 0G Tokens sa isang 520K Exploit Habang Nanatiling Ligtas ang Pondo ng mga User

BitcoinWorldBitcoinWorld2025/12/13 19:27
Ipakita ang orihinal
By:by Editorial Team

Sa isang matinding paalala ng patuloy na mga hamon sa seguridad sa crypto, kamakailan ay isiniwalat ng ZeroGravity (0G) Foundation ang isang malaking exploit. Ang insidente, na nagresulta sa pagkawala ng mahigit 520,000 0G tokens, ay nagbigay-diin sa isang kritikal na kahinaan, ngunit ipinakita rin ang isang mahalagang pagkakaiba: ang mga pangunahing asset ng user ay nanatiling ganap na ligtas. Alamin natin nang detalyado kung ano ang nangyari, bakit ito mahalaga, at ano ang ginagawa ng team upang maiwasan ang mga susunod na pag-atake.

Ano ang 0G Tokens Exploit?

Noong Disyembre 11, matagumpay na nakuha ng isang attacker ang 520,010 0G tokens mula sa isang partikular na rewards distribution contract. Ipinaliwanag ng foundation na inabuso ng hacker ang “emergencyWithdraw” function ng kontrata. Karaniwan, ito ay isang safety mechanism, ngunit ito ang naging daan ng pag-atake. Pagkatapos ng pagnanakaw, agad na inilipat ang mga ninakaw na 0G tokens sa ibang chain at nilinis sa pamamagitan ng privacy mixer na Tornado Cash, isang karaniwang taktika upang maitago ang pinagmulan ng mga ilegal na pondo.

Paano Nangyari ang 0G Security Breach na Ito?

Ang pangunahing sanhi ay hindi dahil sa depekto ng core code ng blockchain. Sa halip, itinuro ng 0G na ang breach ay dulot ng isang compromised na private key. Ang key na ito ay nakaimbak sa isang AliCloud server instance at tila nailantad. Ginamit ng attacker ang key na ito upang pahintulutan ang emergency withdrawal. Kaya, ang kabuuang pagkawala ay kinabibilangan ng 520,010 0G tokens, pati na rin ng 9.93 ETH at 4,200 USDT mula sa parehong compromised na kontrata. Agad na binigyang-diin ng foundation ang isang mahalagang punto: ang main chain infrastructure at, higit sa lahat, lahat ng general user wallets at pondo ay ganap na hindi naapektuhan.

Ano ang Agarang Tugon ng 0G sa Tokens Theft?

Mabilis at komprehensibo ang naging tugon ng team. Hindi lang nila tinakpan ang butas; binago nila ang kanilang buong security posture. Ang kanilang agarang mga aksyon ay kinabibilangan ng:

  • Pag-revoke ng lahat ng compromised keys at pag-isyu ng mga bago at secure na kapalit.
  • Pagpapahusay ng kabuuang security protocols sa kanilang mga sistema.
  • Pag-rebuild ng mga apektadong serbisyo mula sa simula.
  • Pag-patch ng partikular na kahinaan na naging sanhi ng exploit.

Layunin ng proaktibong tugon na ito na mapigilan ang insidente at maibalik ang tiwala sa pamamagitan ng pagpapakita na seryoso sila sa seguridad.

Ano ang mga Plano sa Hinaharap para sa Seguridad ng 0G Tokens?

Sa hinaharap, ipinatutupad ng 0G Foundation ang isang matatag at multi-layered na defense strategy. Layunin nilang lampasan ang reactive fixes tungo sa isang proactive at resilient na modelo. Ang mga pangunahing plano ay kinabibilangan ng:

  • Pagpapatupad ng zero-trust security model sa pamamagitan ng paglipat ng mga sensitibong operasyon sa isang Trusted Execution Environment (TEE). Ang hardware-based na seguridad na ito ay nag-i-isolate ng mga kritikal na proseso.
  • Pagpapalakas ng multi-signature (multisig) permissions, na nangangailangan ng maraming pag-apruba para sa mga sensitibong transaksyon.
  • Pagpapakilala ng automated alert system upang matukoy at tumugon sa anomalous activity sa real-time.

Ang mga hakbang na ito ay idinisenyo upang lumikha ng mas mataas na hadlang para sa sinumang magtatangkang umatake sa 0G tokens o pondo ng ecosystem.

Mga Pangunahing Aral mula sa 0G Tokens Incident

Ang pangyayaring ito ay nagsisilbing makapangyarihang case study para sa buong crypto industry. Una, binibigyang-diin nito na ang pinakamalalaking panganib ay kadalasang nagmumula sa peripheral systems tulad ng reward contracts at key management, hindi palaging sa core blockchain. Ang katotohanang hindi nagalaw ang pondo ng mga user ay patunay ng tamang architectural segregation. Pangalawa, ang transparent at mabilis na tugon ay mahalaga upang mapanatili ang tiwala. Sa huli, ang dedikasyon sa advanced security tulad ng TEEs ay nagpapakita ng pag-usbong mula sa basic protection tungo sa sophisticated, institutional-grade safeguards.

Mga Madalas Itanong (FAQs)

Q: Nawala ba ang personal kong 0G tokens sa aking wallet?
A: Hindi. Kumpirmado ng 0G Foundation na ang exploit ay limitado lamang sa isang partikular na rewards contract. Ang mga pondo ng general users na nakaimbak sa personal wallets o sa main chain ay hindi naapektuhan.

Q: Ano ang “emergencyWithdraw” function?
A: Isa itong safety feature sa maraming smart contracts na nagpapahintulot sa mga awtorisadong partido na mag-withdraw ng assets sakaling may bug o emergency. Sa kasong ito, nakuha ng attacker ang hindi awtorisadong access sa authorization key para sa function na ito.

Q: Ano ang Tornado Cash?
A: Isa itong cryptocurrency mixing service sa Ethereum na nagtatago ng pinagmulan ng pondo. Madalas itong gamitin ng mga hacker upang linisin ang mga ninakaw na tokens, kaya mas mahirap itong matunton.

Q: Ano ang Trusted Execution Environment (TEE)?
A: Ang TEE ay isang secure area sa loob ng pangunahing processor. Tinitiyak nito na ang code at data na iniload dito ay protektado pagdating sa confidentiality at integrity. Ang paggamit nito para sa key management ay isang malaking security upgrade.

Q: Maaapektuhan ba nito ang presyo o kinabukasan ng 0G project?
A> Bagama’t maaaring magdulot ng panandaliang pag-aalinlangan ang mga exploit, ang transparent na paghawak ng proyekto at advanced security roadmap ay positibong senyales para sa pangmatagalang katatagan. Sa huli, ang merkado ang huhusga kung gaano kahusay tumugon at matuto ang isang team mula sa ganitong mga pangyayari.

Q: Ano ang maaari kong gawin upang mapanatiling ligtas ang sarili kong crypto?
A> Laging gumamit ng hardware wallets para sa malalaking halaga, i-enable ang lahat ng available na security features (tulad ng 2FA), mag-ingat sa pagkonekta sa hindi kilalang dApps, at huwag kailanman ibahagi ang iyong private keys o seed phrases.

Ang seguridad sa decentralized finance ay isang sama-samang paglalakbay ng patuloy na pagbabantay. Ang insidenteng ito sa 0G tokens ay isang aral para sa parehong mga proyekto at mga user. Nakatulong ba sa iyo ang breakdown na ito? I-share ang artikulong ito sa iyong social media upang makatulong sa iba sa crypto community na manatiling may alam tungkol sa mga kritikal na security events at best practices.

Para matuto pa tungkol sa pinakabagong blockchain security trends, basahin ang aming artikulo tungkol sa mga pangunahing pag-unlad na humuhubog sa DeFi at ang patuloy na ebolusyon ng smart contract safety protocols.

0
0

Disclaimer: Ang nilalaman ng artikulong ito ay sumasalamin lamang sa opinyon ng author at hindi kumakatawan sa platform sa anumang kapasidad. Ang artikulong ito ay hindi nilayon na magsilbi bilang isang sanggunian para sa paggawa ng mga desisyon sa investment.

PoolX: Naka-lock para sa mga bagong token.
Hanggang 12%. Palaging naka-on, laging may airdrop.
Mag Locked na ngayon!

Baka magustuhan mo rin

Ang kita ng software stock na MongoDB sa Q2 ay tumaas ng 30% at ang tubo ay lumampas sa inaasahan ng 19%, ngunit ang presyo ng stock ay ibinenta sa after-hours trading

Ang kita ng MongoDB sa ikalawang quarter ay $772 milyon, na may adjusted earnings per share na $1.90, kapwa malaki ang lampas sa inaasahan ng merkado. Ang kita mula sa Atlas cloud database ay $566 milyon, may bilang ng kliyente na 69,300, at RPO na umabot sa $1.52 bilyon, na nagpapakita ng malakas na operasyon sa lahat ng sukatan. Gayunpaman, ang presyo ng stock sa after-hours trading ay biglang bumagsak ng halos 14%, pangunahing sanhi ng 26.7% na akumuladong pagtaas ng stock sa nagdaang buwan, kaya't ang inaasahan ng merkado ay napaghandaan na nang maaga.

华尔街见闻2026/09/02 02:06

Simulang Manguna sa AI Investment sa Pamamagitan ng “Pagpapalit ng Token sa Cash Flow”! Ang Mitong “AI Application” na Palantir (PLTR.US) ay Patuloy na Sumikat at Nakakuha ng Order sa TITAN mula sa US Military

Iginawad ng U.S. Army ang isang pangunahing kontrata sa kanilang buong-pagmamay-aring subsidiary na Palantir USG para sa paggawa at paghahatid ng 8 set ng TITAN ground station system. Saklaw ng pinakabagong order na ito ang 4 na advance na uri at 4 na basic na uri ng TITAN systems, pati na rin ang teknikal na integrasyon at deployment para sa mga yunit ng operasyon.

智通财经2026/09/02 02:01
Simulang Manguna sa AI Investment sa Pamamagitan ng “Pagpapalit ng Token sa Cash Flow”! Ang Mitong “AI Application” na Palantir (PLTR.US) ay Patuloy na Sumikat at Nakakuha ng Order sa TITAN mula sa US Military

Ulat sa Pananalapi ng Xiaoying Technology (XYF.US) para sa Q2 2026: Pagsusulong ng Pagpapahusay gamit ang Artificial Intelligence para sa Matatag na Pag-unlad ng Negosyo

Noong Agosto 24, inilabas ng nangungunang kumpanya sa fintech ng Tsina na Xiaoying Technology (XYF.US) ang hindi pa na-audit na financial na resulta nito para sa ikalawang quarter na nagtapos noong Hunyo 30, 2026.

智通财经2026/09/02 01:21
Ulat sa Pananalapi ng Xiaoying Technology (XYF.US) para sa Q2 2026: Pagsusulong ng Pagpapahusay gamit ang Artificial Intelligence para sa Matatag na Pag-unlad ng Negosyo