Bitget App
Daha ağıllı ticarət
Kripto alınBazarlarTicarətFyuçersEarnAIMəlumatDaha çox
Aşkarlandı: 0G Tokenləri 520 minlik istismar zamanı necə oğurlandı, istifadəçi vəsaitləri isə təhlükəsiz qaldı

Aşkarlandı: 0G Tokenləri 520 minlik istismar zamanı necə oğurlandı, istifadəçi vəsaitləri isə təhlükəsiz qaldı

BitcoinWorldBitcoinWorld2025/12/13 19:27
Orijinal göstərin
By:by Editorial Team

Kriptovalyuta sahəsində davam edən təhlükəsizlik problemlərinin kəskin xatırlatması olaraq, ZeroGravity (0G) Foundation yaxınlarda əhəmiyyətli bir istismarı açıqladı. Hadisə nəticəsində 520,000-dən çox 0G tokenləri itirildi və bu, kritik bir zəifliyi üzə çıxardı, lakin eyni zamanda vacib bir fərqi də göstərdi: əsas istifadəçi aktivləri tamamilə təhlükəsiz qaldı. Gəlin, baş verənləri, bunun niyə əhəmiyyətli olduğunu və komandanın gələcək hücumların qarşısını almaq üçün nə etdiyini təhlil edək.

0G Tokenləri İstismarı Nə idi?

11 dekabr tarixində, bir hücumçu müəyyən bir mükafat paylanması müqaviləsindən 520,010 0G tokenini uğurla çıxardı. Fond izah etdi ki, haker müqavilənin “emergencyWithdraw” funksiyasından istifadə edib. Bu funksiya adətən təhlükəsizlik mexanizmi kimi nəzərdə tutulub, lakin hücum üçün əsas vektor oldu. Oğurluqdan sonra, oğurlanan 0G tokenləri tez bir zamanda başqa bir zəncirə körpüləndi və Tornado Cash məxfi qarışdırıcısı vasitəsilə yuyuldu – bu, qeyri-qanuni vəsaitlərin izini gizlətmək üçün geniş istifadə olunan bir üsuldur.

Bu 0G Təhlükəsizlik Pozuntusu Necə Baş Verdi?

Köklü səbəb blokçeyn-in əsas kodunda bir qüsur deyildi. Əvəzində, 0G bu pozuntunu kompromis edilmiş şəxsi açara bağladı. Bu açar AliCloud serverində saxlanılırdı və görünür ki, sızdırılmışdı. Hücumçu bu açardan istifadə edərək təcili çıxarışı təsdiqlədi. Nəticədə, ümumi itki 520,010 0G tokenləri ilə yanaşı, eyni kompromis edilmiş müqavilədən 9.93 ETH və 4,200 USDT-ni də əhatə etdi. Fond vacib bir məqamı vurğulamaqda tələsdi: əsas zəncir infrastrukturu və ən əsası, bütün ümumi istifadəçi cüzdanları və vəsaitləri tamamilə təsirlənməmişdi.

0G Tokenlərinin Oğurlanmasına 0G-nin Dərhal Cavabı Nə Oldu?

Komandanın reaksiyası sürətli və hərtərəfli oldu. Onlar sadəcə bir boşluğu yamamadılar; təhlükəsizlik mövqelərini tamamilə yenidən qurdular. Dərhal atılan addımlar bunlardır:

  • Bütün kompromis edilmiş açarların ləğv edilməsi və yeni, təhlükəsiz əvəzləyicilərin verilməsi.
  • Sistemlərində ümumi təhlükəsizlik protokollarının gücləndirilməsi.
  • Təsirlənmiş xidmətlərin sıfırdan yenidən qurulması.
  • İstismara imkan verən konkret zəifliyin aradan qaldırılması.

Bu proaktiv cavab hadisəni məhdudlaşdırmaq və təhlükəsizliyə ciddi yanaşdıqlarını göstərməklə inamı bərpa etmək məqsədi daşıyırdı.

0G Tokenlərinin Təhlükəsizliyini Gələcəkdə Necə Təmin Etmək Planlaşdırılır?

Gələcəyə baxaraq, 0G Foundation güclü, çoxqatlı müdafiə strategiyası tətbiq edir. Məqsədləri reaktiv düzəlişlərdən proaktiv, davamlı modelə keçməkdir. Əsas gələcək planlara daxildir:

  • Həssas əməliyyatların Trusted Execution Environment (TEE)-yə köçürülməsi ilə zero-trust təhlükəsizlik modelinin tətbiqi. Bu, vacib prosesləri təcrid edən hardware əsaslı təhlükəsizlikdir.
  • Çox-imzalı (multisig) icazələrin gücləndirilməsi, həssas əməliyyatlar üçün bir neçə təsdiqin tələb olunması.
  • Anomal fəaliyyətləri real vaxtda aşkar edib reaksiya verən avtomatlaşdırılmış xəbərdarlıq sisteminin tətbiqi.

Bu addımlar, 0G tokenləri və ya ekosistem vəsaitlərini hədəfləyən istənilən potensial hücumçu üçün xeyli yüksək maneə yaratmaq üçün nəzərdə tutulub.

0G Tokenləri Hadisəsindən Əsas Nəticələr

Bu hadisə bütün kriptovalyuta sənayesi üçün güclü bir nümunədir. Birincisi, ən böyük risklərin tez-tez əsas blokçeyndə deyil, mükafat müqavilələri və açar idarəetməsi kimi periferik sistemlərdə olduğunu vurğulayır. İstifadəçi vəsaitlərinin toxunulmaz qalması düzgün arxitektura ayrılmasının göstəricisidir. İkincisi, şəffaf və sürətli cavab inamı qorumaq üçün vacibdir. Nəhayət, TEE kimi qabaqcıl təhlükəsizliyə sadiqlik, əsas qorunmadan mürəkkəb, institusional səviyyəli müdafiəyə keçidi göstərir.

Tez-tez Verilən Suallar (FAQ)

S: Cüzdanımdakı şəxsi 0G tokenlərim oğurlanıb?
C: Xeyr. 0G Foundation təsdiqlədi ki, istismar yalnız müəyyən bir mükafat müqaviləsi ilə məhdudlaşıb. Şəxsi cüzdanlarda və ya əsas zəncirdə saxlanılan ümumi istifadəçi vəsaitlərinə təsir edilməyib.

S: “emergencyWithdraw” funksiyası nədir?
C: Bu, bir çox smart müqavilədə səhv və ya fövqəladə hal zamanı səlahiyyətli şəxslərin aktivləri çıxarmasına imkan verən təhlükəsizlik xüsusiyyətidir. Bu halda, hücumçu bu funksiyanın səlahiyyət açarına icazəsiz giriş əldə edib.

S: Tornado Cash nədir?
C: Bu, Ethereum üzərində vəsaitlərin mənşəyini gizlədən kriptovalyuta qarışdırma xidmətidir. Hakerlər oğurlanmış tokenləri yumaq və onları izləməyi çətinləşdirmək üçün tez-tez istifadə edirlər.

S: Trusted Execution Environment (TEE) nədir?
C: TEE əsas prosessorun daxilində təhlükəsiz bir sahədir. Burada yüklənmiş kod və məlumatların məxfiliyi və bütövlüyü qorunur. Açar idarəetməsi üçün istifadə edilməsi böyük təhlükəsizlik yeniləməsidir.

S: Bu, 0G layihəsinin qiymətinə və ya gələcəyinə təsir edəcəkmi?
C> İstismarlar qısa müddətli qeyri-müəyyənlik yarada bilər, lakin layihənin şəffaf idarə olunması və qabaqcıl təhlükəsizlik yol xəritəsi uzunmüddətli dayanıqlılıq üçün müsbət əlamətlərdir. Bazar, komandanın belə hadisələrə necə cavab verdiyini və onlardan nə öyrəndiyini qiymətləndirir.

S: Öz kriptovalyutamı necə təhlükəsiz saxlaya bilərəm?
C> Əhəmiyyətli vəsaitlər üçün həmişə hardware cüzdanlarından istifadə edin, mövcud olan bütün təhlükəsizlik xüsusiyyətlərini (məsələn, 2FA) aktiv edin, naməlum dApp-lara qoşularkən ehtiyatlı olun və şəxsi açarlarınızı və ya seed phrase-lərinizi heç vaxt paylaşmayın.

Decentralized finance sahəsində təhlükəsizlik daimi ayıqlıq tələb edən birgə bir səfərdir. Bu 0G tokenləri ilə bağlı hadisə həm layihələr, həm də istifadəçilər üçün bir dərsdir. Bu təhlili faydalı hesab etdiniz? Bu məqaləni paylaşın və kripto icmasındakı digər insanlara kritik təhlükəsizlik hadisələri və ən yaxşı təcrübələr barədə məlumatlı qalmağa kömək edin.

Ən son blokçeyn təhlükəsizliyi tendensiyaları haqqında daha çox öyrənmək üçün DeFi və smart müqavilə təhlükəsizliyi protokollarının davam edən inkişafı ilə bağlı məqaləmizi araşdırın.

0
0

İmtina: Bu məqalənin məzmunu yalnız müəllifin fikrini əks etdirir və platformanı heç bir şəkildə təmsil etmir. Bu məqalə investisiya qərarları qəbul etmək üçün istinad kimi nəzərdə tutulmayıb.

Siz də bəyənə bilərsiniz

ABŞ Nümayəndələr Palatası çərşənbə günü yeni elektrik enerjisi qaydaları ilə bağlı səs verməyi planlaşdırır: məlumat mərkəzləri əlavə elektrik xərclərini ödəməyə borclu olacaq, məqsəd texnologiya nəhənglərinin elektrik haqlarının başqalarına ötürülməsinə maneə yaratmaqdır.

ABŞ Nümayəndələr Palatasının ən tez həftənin çərşənbə günü, süni intellektin dəstəklənməsi ilə bağlı məlumat mərkəzlərinin genişlənməsi səbəbiylə elektrik enerjisi qiymətlərindəki artımı məhdudlaşdırmaq məqsədilə hazırlanmış iki partiyalı qanun layihəsinə səs verməsi gözlənilir.

智通财经2026/09/16 12:31
ABŞ Nümayəndələr Palatası çərşənbə günü yeni elektrik enerjisi qaydaları ilə bağlı səs verməyi planlaşdırır: məlumat mərkəzləri əlavə elektrik xərclərini ödəməyə borclu olacaq, məqsəd texnologiya nəhənglərinin elektrik haqlarının başqalarına ötürülməsinə maneə yaratmaqdır.

ABŞ səhmlərinin proqnozu | Üç əsas indeks fyuçersləri birlikdə yüksəlir, neft qiymətləri düşür, Federal Ehtiyatın faiz qərarı bu axşam mühüm olacaq

16 sentyabr (çərşənbə günü) ABŞ səhm bazarı açılmadan əvvəl, ABŞ-ın üç əsas indeksinin fyuçersləri birlikdə artdı.

智通财经2026/09/16 11:56
ABŞ səhmlərinin proqnozu | Üç əsas indeks fyuçersləri birlikdə yüksəlir, neft qiymətləri düşür, Federal Ehtiyatın faiz qərarı bu axşam mühüm olacaq

İnvestorların həvəsi azaldıqdan sonra Koreya birjası durğunluğa qərq oldu! Əməliyyat həcmi ilin ən aşağı səviyyəsinə düşdü, 7000 nöqtə səviyyəsində möhkəmlənmək çətindir

Sərmayəçilərin həvəsinin tədricən azalması səbəbindən Koreya səhm bazarının ticarət həcmi bu ilin ən aşağı səviyyəsinə düşüb, bu da süni intellekt (AI) tərəfindən idarə olunan Koreya səhm bazarının əvvəlki yüksək səviyyəsinə qayıtmasının çətin ola biləcəyini göstərir.

智通财经2026/09/16 11:06
İnvestorların həvəsi azaldıqdan sonra Koreya birjası durğunluğa qərq oldu! Əməliyyat həcmi ilin ən aşağı səviyyəsinə düşdü, 7000 nöqtə səviyyəsində möhkəmlənmək çətindir

Trumpun tarif qamçısı altında “birlikdə isidilmək”? Avropa İttifaqı Kanada-nın ilk “qeyri-rəsmi üzv ölkə” olmasını təklif edib

Avropa Komissiyasının sədri Ursula von der Leyen, Kanadanın Avropa İttifaqının ilk “yarı üzv ölkəsi” olmasını təklif edib.

智通财经2026/09/16 11:06
Trumpun tarif qamçısı altında “birlikdə isidilmək”? Avropa İttifaqı Kanada-nın ilk “qeyri-rəsmi üzv ölkə” olmasını təklif edib