PANews 于 12月13日报道,0G 基金会在 X 平台上表示,12月11日发生的一次针对性攻击导致奖励合约被入侵。攻击者利用 0G 奖励合约的紧急提款功能(该功能用于分发联盟奖励),窃取了 520,010 个 0G 代币、9.93 ETH 和价值 4,200 美元的 USDT。这些代币随后通过 Tornado Cash 被桥接和分发。由于 Next.js 中的一个关键漏洞(CVE-2025-66478)在 12月5日被利用,攻击者通过内部 IP 地址横向移动,影响了校准服务、验证节点、Gravity NFT 服务、节点销售服务、计算、Aiverse、Perpdex、Ascend 等,但核心链基础设施和用户资金未受影响。


