Bitget App
Daha ağıllı ticarət
Kripto alınBazarlarTicarətFyuçersEarnAIMəlumatDaha çox
Aşkarlandı: 0G Tokenləri 520 minlik istismar zamanı necə oğurlandı, istifadəçi vəsaitləri isə təhlükəsiz qaldı

Aşkarlandı: 0G Tokenləri 520 minlik istismar zamanı necə oğurlandı, istifadəçi vəsaitləri isə təhlükəsiz qaldı

BitcoinWorldBitcoinWorld2025/12/13 19:27
Orijinal göstərin
By:by Editorial Team

Kriptovalyuta sahəsində davam edən təhlükəsizlik problemlərinin kəskin xatırlatması olaraq, ZeroGravity (0G) Foundation yaxınlarda əhəmiyyətli bir istismarı açıqladı. Hadisə nəticəsində 520,000-dən çox 0G tokenləri itirildi və bu, kritik bir zəifliyi üzə çıxardı, lakin eyni zamanda vacib bir fərqi də göstərdi: əsas istifadəçi aktivləri tamamilə təhlükəsiz qaldı. Gəlin, baş verənləri, bunun niyə əhəmiyyətli olduğunu və komandanın gələcək hücumların qarşısını almaq üçün nə etdiyini təhlil edək.

0G Tokenləri İstismarı Nə idi?

11 dekabr tarixində, bir hücumçu müəyyən bir mükafat paylanması müqaviləsindən 520,010 0G tokenini uğurla çıxardı. Fond izah etdi ki, haker müqavilənin “emergencyWithdraw” funksiyasından istifadə edib. Bu funksiya adətən təhlükəsizlik mexanizmi kimi nəzərdə tutulub, lakin hücum üçün əsas vektor oldu. Oğurluqdan sonra, oğurlanan 0G tokenləri tez bir zamanda başqa bir zəncirə körpüləndi və Tornado Cash məxfi qarışdırıcısı vasitəsilə yuyuldu – bu, qeyri-qanuni vəsaitlərin izini gizlətmək üçün geniş istifadə olunan bir üsuldur.

Bu 0G Təhlükəsizlik Pozuntusu Necə Baş Verdi?

Köklü səbəb blokçeyn-in əsas kodunda bir qüsur deyildi. Əvəzində, 0G bu pozuntunu kompromis edilmiş şəxsi açara bağladı. Bu açar AliCloud serverində saxlanılırdı və görünür ki, sızdırılmışdı. Hücumçu bu açardan istifadə edərək təcili çıxarışı təsdiqlədi. Nəticədə, ümumi itki 520,010 0G tokenləri ilə yanaşı, eyni kompromis edilmiş müqavilədən 9.93 ETH və 4,200 USDT-ni də əhatə etdi. Fond vacib bir məqamı vurğulamaqda tələsdi: əsas zəncir infrastrukturu və ən əsası, bütün ümumi istifadəçi cüzdanları və vəsaitləri tamamilə təsirlənməmişdi.

0G Tokenlərinin Oğurlanmasına 0G-nin Dərhal Cavabı Nə Oldu?

Komandanın reaksiyası sürətli və hərtərəfli oldu. Onlar sadəcə bir boşluğu yamamadılar; təhlükəsizlik mövqelərini tamamilə yenidən qurdular. Dərhal atılan addımlar bunlardır:

  • Bütün kompromis edilmiş açarların ləğv edilməsi və yeni, təhlükəsiz əvəzləyicilərin verilməsi.
  • Sistemlərində ümumi təhlükəsizlik protokollarının gücləndirilməsi.
  • Təsirlənmiş xidmətlərin sıfırdan yenidən qurulması.
  • İstismara imkan verən konkret zəifliyin aradan qaldırılması.

Bu proaktiv cavab hadisəni məhdudlaşdırmaq və təhlükəsizliyə ciddi yanaşdıqlarını göstərməklə inamı bərpa etmək məqsədi daşıyırdı.

0G Tokenlərinin Təhlükəsizliyini Gələcəkdə Necə Təmin Etmək Planlaşdırılır?

Gələcəyə baxaraq, 0G Foundation güclü, çoxqatlı müdafiə strategiyası tətbiq edir. Məqsədləri reaktiv düzəlişlərdən proaktiv, davamlı modelə keçməkdir. Əsas gələcək planlara daxildir:

  • Həssas əməliyyatların Trusted Execution Environment (TEE)-yə köçürülməsi ilə zero-trust təhlükəsizlik modelinin tətbiqi. Bu, vacib prosesləri təcrid edən hardware əsaslı təhlükəsizlikdir.
  • Çox-imzalı (multisig) icazələrin gücləndirilməsi, həssas əməliyyatlar üçün bir neçə təsdiqin tələb olunması.
  • Anomal fəaliyyətləri real vaxtda aşkar edib reaksiya verən avtomatlaşdırılmış xəbərdarlıq sisteminin tətbiqi.

Bu addımlar, 0G tokenləri və ya ekosistem vəsaitlərini hədəfləyən istənilən potensial hücumçu üçün xeyli yüksək maneə yaratmaq üçün nəzərdə tutulub.

0G Tokenləri Hadisəsindən Əsas Nəticələr

Bu hadisə bütün kriptovalyuta sənayesi üçün güclü bir nümunədir. Birincisi, ən böyük risklərin tez-tez əsas blokçeyndə deyil, mükafat müqavilələri və açar idarəetməsi kimi periferik sistemlərdə olduğunu vurğulayır. İstifadəçi vəsaitlərinin toxunulmaz qalması düzgün arxitektura ayrılmasının göstəricisidir. İkincisi, şəffaf və sürətli cavab inamı qorumaq üçün vacibdir. Nəhayət, TEE kimi qabaqcıl təhlükəsizliyə sadiqlik, əsas qorunmadan mürəkkəb, institusional səviyyəli müdafiəyə keçidi göstərir.

Tez-tez Verilən Suallar (FAQ)

S: Cüzdanımdakı şəxsi 0G tokenlərim oğurlanıb?
C: Xeyr. 0G Foundation təsdiqlədi ki, istismar yalnız müəyyən bir mükafat müqaviləsi ilə məhdudlaşıb. Şəxsi cüzdanlarda və ya əsas zəncirdə saxlanılan ümumi istifadəçi vəsaitlərinə təsir edilməyib.

S: “emergencyWithdraw” funksiyası nədir?
C: Bu, bir çox smart müqavilədə səhv və ya fövqəladə hal zamanı səlahiyyətli şəxslərin aktivləri çıxarmasına imkan verən təhlükəsizlik xüsusiyyətidir. Bu halda, hücumçu bu funksiyanın səlahiyyət açarına icazəsiz giriş əldə edib.

S: Tornado Cash nədir?
C: Bu, Ethereum üzərində vəsaitlərin mənşəyini gizlədən kriptovalyuta qarışdırma xidmətidir. Hakerlər oğurlanmış tokenləri yumaq və onları izləməyi çətinləşdirmək üçün tez-tez istifadə edirlər.

S: Trusted Execution Environment (TEE) nədir?
C: TEE əsas prosessorun daxilində təhlükəsiz bir sahədir. Burada yüklənmiş kod və məlumatların məxfiliyi və bütövlüyü qorunur. Açar idarəetməsi üçün istifadə edilməsi böyük təhlükəsizlik yeniləməsidir.

S: Bu, 0G layihəsinin qiymətinə və ya gələcəyinə təsir edəcəkmi?
C> İstismarlar qısa müddətli qeyri-müəyyənlik yarada bilər, lakin layihənin şəffaf idarə olunması və qabaqcıl təhlükəsizlik yol xəritəsi uzunmüddətli dayanıqlılıq üçün müsbət əlamətlərdir. Bazar, komandanın belə hadisələrə necə cavab verdiyini və onlardan nə öyrəndiyini qiymətləndirir.

S: Öz kriptovalyutamı necə təhlükəsiz saxlaya bilərəm?
C> Əhəmiyyətli vəsaitlər üçün həmişə hardware cüzdanlarından istifadə edin, mövcud olan bütün təhlükəsizlik xüsusiyyətlərini (məsələn, 2FA) aktiv edin, naməlum dApp-lara qoşularkən ehtiyatlı olun və şəxsi açarlarınızı və ya seed phrase-lərinizi heç vaxt paylaşmayın.

Decentralized finance sahəsində təhlükəsizlik daimi ayıqlıq tələb edən birgə bir səfərdir. Bu 0G tokenləri ilə bağlı hadisə həm layihələr, həm də istifadəçilər üçün bir dərsdir. Bu təhlili faydalı hesab etdiniz? Bu məqaləni paylaşın və kripto icmasındakı digər insanlara kritik təhlükəsizlik hadisələri və ən yaxşı təcrübələr barədə məlumatlı qalmağa kömək edin.

Ən son blokçeyn təhlükəsizliyi tendensiyaları haqqında daha çox öyrənmək üçün DeFi və smart müqavilə təhlükəsizliyi protokollarının davam edən inkişafı ilə bağlı məqaləmizi araşdırın.

0
0

İmtina: Bu məqalənin məzmunu yalnız müəllifin fikrini əks etdirir və platformanı heç bir şəkildə təmsil etmir. Bu məqalə investisiya qərarları qəbul etmək üçün istinad kimi nəzərdə tutulmayıb.

Siz də bəyənə bilərsiniz

İntel CEO-su: CPU yalnızca tələbin 50 faizini qarşılayır, 14A gələn ilin birinci rübündə istehsala başlayacaq, yeni arxitektura isə təhlil üçün enerji istehlakını GPU-nun 1/15-ə qədər azalda bilər.

Intel-in baş icraçı direktoru Chen Liwu bildirib ki, süni intellekt agentləri dövrü CPU tələbatında partlayış yaradıb və Intel hazırda müştərilərin təxminən 50%-lik sifarişlərini qarşılaya bilir, bir neçə texnologiya nəhənginin baş icraçıları isə telefonla qabaqlayaraq alıcı olmaq istəyir. Proses texnologiyası sahəsində, 18A node tamamilə kütləvi istehsala başlayıb, 14A node isə gələn ilin birinci rübündə istehsala başlayacaq. Zavod məlumatlarının açıq paylaşılması nəticəsində, yaxşılıq nisbəti hər il təxminən 7% artır. Bundan əlavə, o, enerji sərfi məhdudiyyətini aradan qaldırmaq üçün neyromorfik hesablama sahəsinə yönəlib və kvant hesablama texnologiyasının 3-5 il ərzində əhəmiyyətli sənaye təsiri yaradacağını proqnozlaşdırır.

华尔街见闻2026/09/16 02:31

ABŞ, Yaponiyanı müdafiə xərclərini artırmağa təhrik edir, Tokio 3.5% ÜDM hədəfini nəzərdən keçirir, borc bazarı və yen ilkin təzyiq altında

ABŞ-ın təzyiqləri nəticəsində Yaponiya, müdafiə xərclərini ÜDM-nin 3.5%-nə çatdıraraq NATO və digər ABŞ müttəfiqlərinə uyğunlaşdırmaq məqsədilə yeni orta müddətli müdafiə xərcləri hədəfi təyin etməyi nəzərdən keçirir.

智通财经2026/09/16 02:11
ABŞ, Yaponiyanı müdafiə xərclərini artırmağa təhrik edir, Tokio 3.5% ÜDM hədəfini nəzərdən keçirir, borc bazarı və yen ilkin təzyiq altında

Yenin “ucuz maliyyələşmə” məntiqi dəyişir! Kapital yenidən “Carry Trade” üçün yerləşdirilir, İsveçrə frankı və İsveç kronu maliyyə valyutası mövqeyində rəqabət aparır

Yen-in maliyyələşmə cəlbediciliyi zəifləyib, son zamanlar mübadilə ticarətçiləri diqqəti frank və krona yönəldiblər. Yen-in məzənnəsinin son dövrlərdə sürətlə artması onu etibarlı investisiya seçimi olmaqdan çıxarıb və İsveç kronu ilə İsveçrə frankı kimi valyutalar mübadilə ticarəti üçün əsas maliyyələşmə seçimlərinə çevrilib.

智通财经2026/09/16 01:56
Yenin “ucuz maliyyələşmə” məntiqi dəyişir! Kapital yenidən “Carry Trade” üçün yerləşdirilir, İsveçrə frankı və İsveç kronu maliyyə valyutası mövqeyində rəqabət aparır