وفقًا لـ ChainCatcher، أبلغت مؤسسة 0G عن هجوم مستهدف على عقد مكافآتها عبر منصة X. استغل المهاجم وظيفة السحب الطارئ لعقد مكافأة 0G، مسروقًا 520,010 من رموز $0G، التي تم جسرها وتوزيعها لاحقًا عبر Tornado Cash.
المهاجم وصل إلى مفتاح خاص مسرب من وحدة Alibaba Cloud المسؤولة عن إدارة حالة NFT وتحديثات المكافآت، حيث قام بتخزين المفتاح محليًا. تم تسهيل هذا الاختراق من خلال ثغرة حاسمة في Next.js (CVE-2025-66478) استُغلت في 5 ديسمبر، مما أدى إلى تعرض عدة وحدات من Alibaba Cloud للاختراق. انتقل المهاجم جانبيًا عبر عناوين IP الداخلية، مما أثر على خدمات المعايرة، وعقد التحقق، وخدمات Gravity NFT، وخدمات مبيعات العقد، والحوسبة، وAiverse، وPerpdex، وAscend، وغيرها.
$BTC هذه الجولة ليس هناك مشاريع مشبوهة، فقط بيتكوين، المشاريع التابعة للصندوق الاستثماري ليس لديها سوى طريق واحد وهو البيع، لن ترفع الأسعار! كل الأموال في بيتكوين! لا تشتري المشاريع المشبوهة!