Em que consiste a vulnerabilidade de smart contract 0G que originou o roubo de 520 010 tokens em dezembro de 2023?

2025-12-26 08:12:24
Blockchain
Ecossistema de criptomoedas
DeFi
Web 3.0
Classificação do artigo : 4
149 classificações
Analise a vulnerabilidade do smart contract da 0G que permitiu o roubo de 520 010 tokens. Saiba como funções de levantamento de emergência mal concebidas e dependências centralizadas na cloud podem comprometer a segurança da blockchain. Explore as medidas de mitigação da 0G Foundation, como a rotação de chaves privadas e a implementação de Trusted Execution Environment, para reforçar a integridade da rede. Conteúdo dirigido a gestores de segurança, especialistas em risco e decisores que pretendem aprofundar os seus conhecimentos sobre incidentes de segurança e gestão de risco.
Em que consiste a vulnerabilidade de smart contract 0G que originou o roubo de 520 010 tokens em dezembro de 2023?

Vulnerabilidade CVE-2025-66478 em Next.js: Exposição da chave privada Alibaba Cloud permitiu o roubo de 520 010 tokens

A vulnerabilidade crítica de execução remota de código, CVE-2025-66478, presente nas versões do Next.js anteriores à 14.0, representa uma ameaça relevante para aplicações web, especialmente quando combinada com credenciais de autenticação comprometidas. Esta falha explora a desserialização insegura em React Server Components, permitindo que atacantes executem código arbitrário por meio de pedidos HTTP especificamente construídos para endpoints de Server Function. O índice de severidade CVSS 9,8 reflete um risco alargado, pois mesmo configurações padrão do Next.js permanecem vulneráveis sem alterações explícitas ao código.

A exposição de credenciais de infraestrutura, como ocorreu no incidente da chave privada Alibaba Cloud em setembro de 2022, expande drasticamente a superfície de ataque. O armazenamento de credenciais comprometidas em locais desprotegidos concede aos atacantes acesso direto a recursos cloud e sistemas internos. No caso da 0G Labs, esta conjugação revelou-se desastrosa, resultando no roubo de 520 010 tokens, avaliados em cerca de 516 000 $, do contrato de recompensas do projeto.

A cadeia de exploração demonstra como várias falhas de segurança se reforçam mutuamente. Os atacantes exploraram a vulnerabilidade do Next.js para obter execução inicial de código, recorrendo depois às credenciais expostas da Alibaba Cloud para aceder a sistemas sensíveis e interagir com smart contracts. A análise forense on-chain confirmou a intrusão, revelando o vetor do ataque através de técnicas de prototype pollution que ultrapassaram os controlos de segurança. Este incidente evidencia a necessidade de atualizar o Next.js para a versão 14.0 ou superior, implementar práticas rigorosas de gestão de credenciais e rodar imediatamente todos os tokens de autenticação comprometidos. É fundamental adotar estratégias de defesa em profundidade, combinando correções de segurança aplicacional com proteção abrangente de infraestrutura, para evitar falhas em cascata.

Função de levantamento de emergência explorada: Falha de design em smart contract permite aos atacantes contornar controlos de permissão

A ZeroGravity (0G) Foundation revelou um incidente relevante de segurança em que atacantes exploraram uma vulnerabilidade crítica na função de levantamento de emergência. A origem da exploração residiu em controlos de permissão mal implementados na arquitetura do smart contract. Os atacantes conseguiram superar os mecanismos de autorização, obtendo acesso não autorizado à execução de levantamentos de emergência que deveriam estar reservados a partes autorizadas. O ataque resultou no roubo de mais de 520 000 tokens 0G, uma perda significativa nas reservas do protocolo.

Apesar do sucesso na exploração da função de emergência, o incidente evidencia uma distinção relevante quanto à proteção dos ativos dos utilizadores. As carteiras individuais dos utilizadores mantiveram-se totalmente seguras e não foram afetadas pela vulnerabilidade. Os tokens roubados foram posteriormente transferidos para outra rede blockchain e lavados através do Tornado Cash, um mixer de privacidade utilizado para ocultar o rasto das transações. Este procedimento pós-exploração demonstra a intenção dos atacantes de dificultar a rastreabilidade dos fundos. O incidente reforça os desafios constantes na segurança de smart contracts, em especial nos mecanismos de permissão e design de funções administrativas. Os projetos devem adotar verificações rigorosas de acesso e aprovações multi-assinatura para funções críticas de emergência, prevenindo explorações semelhantes.

Risco de infraestrutura centralizada: Dependência de serviços cloud de terceiros cria portas traseiras mesmo em arquitetura blockchain descentralizada

O setor blockchain afirma-se como descentralizado, mas depende fortemente de fornecedores de infraestrutura cloud centralizada. Esta dependência cria vulnerabilidades críticas de segurança que contradizem os princípios fundamentais da tecnologia blockchain. Serviços cloud de terceiros introduzem vários vectores de risco, como fugas de dados, vulnerabilidades de API e configurações inadequadas, contrariando os ideais de descentralização.

Incidentes de segurança em 2025 evidenciaram estas fragilidades. A interrupção da AWS em outubro paralisou plataformas cripto e serviços de análise em poucas horas; falhas posteriores na Cloudflare afetaram diversas aplicações blockchain a nível mundial. Estes eventos expuseram como redes descentralizadas se convertem em pontos únicos de falha ao dependerem de infraestruturas centralizadas.

Além das interrupções, a dependência arquitetónica abre oportunidades para portas traseiras através de APIs inseguras, compromissos de credenciais e dependências vulneráveis. Instituições financeiras e plataformas blockchain partilham responsabilidades de segurança, mas frequentemente não dispõem de controlos adequados sobre as configurações cloud de terceiros. Esta vulnerabilidade estrutural persiste apesar da retórica da indústria sobre descentralização, revelando uma contradição central que ameaça a estabilidade do ecossistema e a segurança dos ativos dos utilizadores.

Mitigação pós-incidente: Resposta da 0G Foundation inclui rotação de chave privada, implementação de Trusted Execution Environment e preservação da infraestrutura nuclear

Após o incidente de segurança, a 0G Foundation ativou uma estratégia de mitigação abrangente para fortalecer a resiliência da rede e a infraestrutura de segurança. A fundação revogou imediatamente as chaves criptográficas comprometidas e iniciou protocolos de rotação de chaves privadas, prevenindo acessos não autorizados e protegendo operações sensíveis. Em simultâneo, integrou tecnologia Trusted Execution Environment na arquitetura da rede, garantindo computação segura em ambientes isolados por hardware, protegendo contra ameaças externas e vulnerabilidades internas. Esta implementação corresponde a cerca de 60 % das melhores práticas de segurança do setor, comprovando o compromisso da fundação com medidas de proteção eficazes. Para além das respostas imediatas, a 0G Foundation reforçou componentes nucleares da infraestrutura com princípios de arquitetura zero-trust, impondo requisitos rigorosos de verificação a todos os participantes e comunicações da rede. Estas medidas interligadas—rotação de chaves privadas, TEE e infraestrutura zero-trust—criando múltiplas camadas defensivas. A resposta pós-incidente reflete maturidade na abordagem à segurança blockchain e confirma o compromisso proativo com a integridade do ecossistema para todos os intervenientes e utilizadores.

FAQ

O que é o 0G crypto?

0G é uma blockchain modular Layer-1, projetada para descentralizar a infraestrutura de IA. Combina armazenamento escalável e computação verificável, tornando possíveis operações de IA on-chain eficientes e uma gestão avançada de dados.

Quanto vale hoje a 0G coin?

Atualmente, a 0G coin está avaliada em 1,13 $, com um aumento de 32,15 % em 24 horas. O volume de negociação nas últimas 24 horas ascende a 169 412 303 $, evidenciando forte atividade de mercado e elevado interesse dos investidores no ecossistema 0G.

Qual é o futuro da 0G Labs?

A 0G Labs pretende capacitar os utilizadores para deterem, controlarem e rentabilizarem os seus próprios modelos de IA de forma independente, reduzindo a dependência das Big Tech e promovendo a participação global na economia de IA.

* As informações não se destinam a ser e não constituem aconselhamento financeiro ou qualquer outra recomendação de qualquer tipo oferecido ou endossado pela Gate.
Artigos relacionados
Warden Protocol: Um Guia Abrangente para a Segurança Web3 em 2025

Warden Protocol: Um Guia Abrangente para a Segurança Web3 em 2025

Em 2025, o Warden Protocol revolucionou a segurança do Web3, oferecendo controle de acesso descentralizado robusto e gestão de identidade em blockchain. Esta visão geral abrangente explora como as soluções inovadoras do Warden Protocol estão transformando a proteção de ativos cripto e garantindo identidades digitais. À medida que as tecnologias blockchain evoluem, o Warden Protocol está na vanguarda da segurança do Web3, abordando desafios críticos no cenário descentralizado.
2025-06-23 14:49:45
O que é Hedera: Compreendendo a sua tecnologia Blockchain e casos de aplicação em 2025

O que é Hedera: Compreendendo a sua tecnologia Blockchain e casos de aplicação em 2025

Em 2025, a Hedera revolucionou a tecnologia Blockchain, oferecendo velocidade e eficiência incomparáveis. Como funciona a Hedera? Seu inovador algoritmo [hashgraph](https://www.gate.com/blog/8213/what-is-hedera-hashgraph-all-about-hbar-coin-cryptocurrency) permite o processamento de mais de 100.000 transações por segundo, superando em muito as criptomoedas tradicionais. Com a ampla adoção no Web3 e diversos casos de aplicação, o impacto da Hedera em várias indústrias é profundo. À medida que a tecnologia Blockchain avança, a Hedera está na vanguarda, moldando o futuro dos sistemas descentralizados.
2025-06-23 13:33:13
Protocolo da Humanidade: Revolucionando a Identidade Digital com Escaneamento de Veias da Palma em 2025

Protocolo da Humanidade: Revolucionando a Identidade Digital com Escaneamento de Veias da Palma em 2025

Revolucionando a identidade digital, a tecnologia de escaneamento de veias da palma do Humanity Protocol está a reformular a Web3. Com uma avaliação de 1 bilhão de dólares e compatibilidade entre cadeias, esta solução inovadora oferece privacidade e segurança aprimoradas através de provas de conhecimento zero. Desde a saúde até às finanças, o Humanity Protocol está a estabelecer novos padrões para a verificação de identidade descentralizada, prometendo um futuro digital mais seguro e interconectado.
2025-07-04 03:41:00
Newton Protocol: O líder das Finanças Descentralizadas Web3 em 2025

Newton Protocol: O líder das Finanças Descentralizadas Web3 em 2025

Na onda da revolução financeira Web3, o Newton Protocol, como um líder em protocolos descentralizados, está a reconfigurar o panorama financeiro. Até 2025, o ecossistema Newton prosperará, com os seus cenários de aplicação inovadores a excederem de longe as finanças tradicionais. Desde as Finanças Descentralizadas até aos NFTs, o Newton Protocol cobre de forma abrangente o domínio Web3, proporcionando aos utilizadores uma liberdade financeira e oportunidades sem paralelo. Explore o Newton Protocol e embarque na sua jornada de finanças descentralizadas.
2025-06-24 07:42:15
Wormhole: Revolucionando o Blockchain com Tecnologia de Ponte entre Cadeias

Wormhole: Revolucionando o Blockchain com Tecnologia de Ponte entre Cadeias

Descubra Wormhole, o inovador protocolo cross-chain que está a revolucionar a interoperabilidade da blockchain. Com a sua tecnologia inovadora e transmissão de mensagens em alta velocidade, Wormhole permite transferências de ativos sem costura através de várias redes. Desde DeFi até NFTs, explore como este projeto fundado pela Jump Crypto está a moldar o futuro das finanças descentralizadas.
2025-06-27 05:27:41
KAIKO: Pioneering Decentralized Data Infrastructure for Cripto Markets

KAIKO: Pioneering Decentralized Data Infrastructure for Cripto Markets

Descubra a abordagem revolucionária da Kaiko para a infraestrutura de dados do mercado de Cripto. Este inovador white paper revela uma rede descentralizada para coletar, processar e distribuir informações vitais, abordando as limitações dos sistemas centralizados tradicionais. Saiba como a tecnologia blockchain melhora a confiabilidade, transparência e acessibilidade dos dados para todos os participantes do mercado.
2025-06-24 02:37:22
Recomendado para si
O cobre alcança novo máximo histórico acima de 13 000,00 $, analisando o impacto do aumento das importações dos EUA para os investidores

O cobre alcança novo máximo histórico acima de 13 000,00 $, analisando o impacto do aumento das importações dos EUA para os investidores

Os preços do cobre superaram 13 000 $ por tonelada, impulsionados pelo crescimento da procura norte-americana de importação antes da possibilidade de novas tarifas. Descubra o que está por trás deste movimento, o funcionamento dos mercados de cobre, as estratégias de negociação para traders deste metal e porque os investidores de cripto na Gate.com acompanham de perto esta evolução.
2026-01-06 03:35:08
Autenticação de Dois Fatores (2FA): Guia Completo

Autenticação de Dois Fatores (2FA): Guia Completo

Garanta a segurança da sua conta Gate de criptomoedas com 2FA Google Authenticator. Descubra, de forma detalhada, como ativar a autenticação de dois fatores na app Gate, proteger os seus ativos digitais e impedir acessos indevidos. Consulte o nosso guia completo de configuração de segurança para traders.
2026-01-06 03:31:15
Pode Solana alcançar 10 000 dólares?

Pode Solana alcançar 10 000 dólares?

Descubra análises especializadas sobre a possibilidade de Solana atingir o valor de 10 000 $. Conheça os fatores essenciais para o potencial de valorização de SOL, como a adoção da rede, o sentimento do mercado e o desenvolvimento do ecossistema. Informe-se sobre os riscos, os benefícios técnicos e as projeções dos analistas relativas à evolução futura do preço de Solana até 2030.
2026-01-06 02:44:54
O que significa o Market Cap no mercado das criptomoedas e qual é o seu funcionamento?

O que significa o Market Cap no mercado das criptomoedas e qual é o seu funcionamento?

Descubra como funciona a capitalização de mercado das criptomoedas e a sua importância para investidores. Conheça a fórmula de cálculo da capitalização de mercado, compare diferentes criptomoedas e tome decisões de negociação informadas na Gate. Analise fatores fundamentais para além da capitalização de mercado, garantindo uma avaliação de investimento abrangente.
2026-01-06 02:43:44
O que significa Hopium no universo Crypto?

O que significa Hopium no universo Crypto?

**Meta Description:** Saiba o que significa hopium no contexto do trading e do investimento em criptomoedas. Analise como o termo caracteriza expectativas pouco realistas, a dinâmica psicológica do hopium nos mercados cripto e conheça métodos práticos para evitar as armadilhas do hopium ao negociar na Gate e noutras plataformas. Perceba os riscos do otimismo infundado em investimentos DeFi e blockchain.
2026-01-06 02:39:16
Nova Mudança Regulamentar da Cripto no Japão: Informações Essenciais para Investidores em 2026

Nova Mudança Regulamentar da Cripto no Japão: Informações Essenciais para Investidores em 2026

**Meta Description:** O Ano Digital de 2026 no Japão assinala reformas históricas no universo cripto: taxa única de 20 %, 105 criptomoedas autorizadas, enquadramento jurídico ao abrigo da legislação de valores mobiliários e acesso promovido pela Gate e pelas principais bolsas nacionais. Saiba o que é essencial para os investidores sobre a transformação regulatória das criptomoedas no Japão.
2026-01-06 02:38:42