La publicación "0G Foundation informa la pérdida de $520K por un hackeo de DeFi" apareció en BitcoinEthereumNews.com. Un ciberataque a la 0G Foundation ha resultado en el robo de más deLa publicación "0G Foundation informa la pérdida de $520K por un hackeo de DeFi" apareció en BitcoinEthereumNews.com. Un ciberataque a la 0G Foundation ha resultado en el robo de más de

La Fundación 0G informa la pérdida de $520K debido a un hackeo de DeFi

Un ciberataque a la Fundación 0G ha resultado en el robo de criptomonedas por valor de más de medio millón de dólares, según la compañía.

La fundación, que está construyendo lo que describe como el primer sistema operativo de IA descentralizado y abierto del mundo, informó que un atacante robó 520.010 tokens $0G que posteriormente fueron transferidos y enrutados a través de Tornado Cash. Las pérdidas adicionales incluyeron 9,93 ether y aproximadamente $4.200 en USDT, llevando la pérdida total confirmada a alrededor de $520.000 en el momento del robo.

Exploit rastreado a una clave privada filtrada

Según la fundación, el atacante explotó una función de retiro de emergencia en el contrato de recompensas afectado después de obtener acceso a una clave privada que había sido almacenada inadvertidamente en un servidor en la nube comprometido.

La clave estaba vinculada a una instancia de Alibaba Cloud responsable de gestionar el estado de los NFT y las actualizaciones de recompensas.

"El atacante accedió a una clave privada filtrada desde una instancia de AliCloud", dijo la fundación, agregando que almacenar claves privadas en texto plano localmente fue un fallo operativo crítico, diciendo, "esta es una práctica que ahora sabemos que nunca debe volver a ocurrir".

Una investigación adicional reveló que la brecha no se limitó a un solo servidor. La fundación dijo que múltiples instancias de AliCloud fueron comprometidas después de que los atacantes explotaran una vulnerabilidad crítica en el popular framework web Next.js, rastreada como CVE-2025-66478, el 5 de diciembre. Usando direcciones IP internas, el atacante pudo moverse lateralmente a través de los sistemas, afectando a una amplia gama de servicios.

Estos incluyeron el servicio de alineación, un nodo validador, el servicio NFT Gravity, la infraestructura de venta de nodos y varios productos del ecosistema como Compute, Aiverse, Perpdex y Ascend.

Sin embargo, la fundación ha mantenido que no se han identificado pérdidas adicionales vinculadas directamente a activos en posesión de los usuarios.

CertiK, una firma de seguridad blockchain, señaló anteriormente los retiros sospechosos de un contrato de recompensas relacionado con 0G, estimando pérdidas en línea con las cifras que posteriormente fueron confirmadas por la fundación.

¿Qué sigue para la Fundación 0G?

La fundación 0G afirma que ha implementado medidas de seguridad inmediatas. La organización también ha parcheado la vulnerabilidad de Next.js y reconstruido los servicios afectados.

Como parte de lo que 0G dijo que está haciendo para prevenir un incidente repetido, la fundación afirma que migrará todos los servicios que contienen claves a Entornos de Ejecución Confiable (TEEs), implementará requisitos de billetera multifirma para la gestión crítica de fondos y adoptará principios de seguridad de confianza cero en toda su infraestructura.

El incidente de hackeo que reportó la Fundación 0G ocurre después de que recaudara más de $290 millones en noviembre de 2024, incluyendo una ronda de financiación semilla de $40 millones liderada por Hack VC con la participación de Delphi Ventures, OKX Ventures, Samsung Next, Animoca Brands, entre otros inversores. Esa recaudación sumó $325 millones en financiación comprometida para la plataforma.

0G admitió que la brecha es "una llamada de atención dolorosa pero necesaria". También prometió publicar un informe post-mortem completo, que su comunidad puede esperar para conocer más sobre cómo la fundación perdió $520.000 ante actores maliciosos.

Únete a Bybit ahora y reclama un bono de $50 en minutos

Source: https://www.cryptopolitan.com/0g-foundation-reports-520k-defi-hack/

Aviso legal: Los artículos republicados en este sitio provienen de plataformas públicas y se ofrecen únicamente con fines informativos. No reflejan necesariamente la opinión de MEXC. Todos los derechos pertenecen a los autores originales. Si consideras que algún contenido infringe derechos de terceros, comunícate a la dirección [email protected] para solicitar su eliminación. MEXC no garantiza la exactitud, la integridad ni la actualidad del contenido y no se responsabiliza por acciones tomadas en función de la información proporcionada. El contenido no constituye asesoría financiera, legal ni profesional, ni debe interpretarse como recomendación o respaldo por parte de MEXC.

También te puede interesar

¿Buscando las 6 mejores meme coins para invertir esta semana? Una preventa muestra un ROI de más de 7.000%

¿Buscando las 6 mejores meme coins para invertir esta semana? Una preventa muestra un ROI de más de 7.000%

La publicación "¿Buscando las 6 mejores meme coins para invertir esta semana? Una preventa muestra un ROI de más de 7,000%" apareció en BitcoinEthereumNews.com. Noticias de Criptomoneda 22 septiembre 2025 | 08:15 Las criptomonedas ya no son solo trading—es un circo impulsado por memes donde incluso las bromas escatológicas pueden convertirse en jugadas de millones de dólares. Fartcoin ($FARTCOIN) sigue demostrando que el humor de baño tiene mordida financiera, Degen ($DEGEN) prospera como el token del apostador, y BullZilla ($BZIL) está arrasando en su preventa como un kaiju pisoteando rascacielos. Añade Gigachad ($GIGA) flexionando como el meme alfa de internet, y la alineación se vuelve aún más jugosa. Juntos, están mostrando por qué los traders se apresuran por las mejores meme coins para invertir esta semana. BullZilla ($BZIL) está rugiendo más fuerte con su preventa en vivo en la Etapa 3 (404: Señal de Ballena Detectada), Fase 4. Cada $100,000 recaudados o cada 48 horas desencadena un aumento automático de precio, manteniendo los niveles de FOMO por las nubes. Con un ROI de 6,565.92% desde la etapa actual hasta el listado y más de $530,000 ya recaudados, es una bomba de tiempo de oportunidad. Cada minuto de retraso significa una bag más pequeña a un precio más alto—así que la duda podría ser brutal. 1. BullZilla ($BZIL) La preventa de BullZilla es un espectáculo en sí mismo, diseñado para castigar la indecisión y recompensar la convicción. Su Mecanismo de Mutación asegura que el precio nunca se estanque, subiendo automáticamente ya sea por la demanda de los inversores o por el paso del tiempo. Ese mecanismo es por qué los analistas lo clasifican consistentemente entre las mejores meme coins para invertir esta semana. En la Etapa 3-4, BullZilla cotiza a $0.00007908. Se han recaudado más de $530,000, 27 mil millones de tokens han desaparecido, y más de 1,700 holders están rugiendo al unísono. El hype inicial fue explosivo: 3 mil millones de tokens desaparecieron en solo cuatro horas, mientras que $39,000 se recaudaron en las primeras 24. Las cifras de ROI son impresionantes—1,275.30% para los primeros participantes, y 6,565.92% proyectado desde la etapa actual hasta el listado a $0.00527. Eso no es hopium, es matemática estructurada respaldada por tokenomics que siguen alimentando el fuego. Toma una inversión de $1,000 a los precios actuales, y aterriza...
Compartir
BitcoinEthereumNews2025/09/22 13:18
Raúl Rocha, dueño de Miss Universo, admitió huachicoleo: ‘Ante tanta insistencia, hice aportaciones’

Raúl Rocha, dueño de Miss Universo, admitió huachicoleo: ‘Ante tanta insistencia, hice aportaciones’

Raúl Rocha, dueño del 50% de Miss Universo, se convirtió en testigo protegido. (EFE/ Héctor Pereira).
Compartir
Elfinanciero2025/12/17 01:03
¿Quién es Kim Ju-ae, la ‘misteriosa’ hija de Kim Jong-un y ‘posible’ heredera del poder en Norcorea?

¿Quién es Kim Ju-ae, la ‘misteriosa’ hija de Kim Jong-un y ‘posible’ heredera del poder en Norcorea?

El líder norcoreano Kim Jong Un y su hija, Kim Ju Ae, inspeccionando un complejo industrial en el condado de Kangdong. (Foto: EFE)
Compartir
Elfinanciero2025/12/17 01:30