2023年12月,0G智能合約出現漏洞,造成520,010枚代幣遭竊。這項漏洞主要來自合約程式碼的安全缺陷,駭客藉此發動攻擊,成功盜取大量代幣。

2025-12-26 08:12:24
區塊鏈
加密生態系統
DeFi
Web 3.0
文章評價 : 4
149 個評價
深入剖析導致 520,010 枚代幣失竊的 0G 智能合約漏洞,揭露應急提幣機制的不足,以及過度依賴集中式雲端服務對區塊鏈安全造成的威脅。解析 0G Foundation 採用私鑰輪換與 Trusted Execution Environment(受信任執行環境)部署等手段強化網路防護,維護系統完整性。本文為安全管理者、風險控管專家與決策階層人士提供最前沿的安全與風險事件洞察。
2023年12月,0G智能合約出現漏洞,造成520,010枚代幣遭竊。這項漏洞主要來自合約程式碼的安全缺陷,駭客藉此發動攻擊,成功盜取大量代幣。

CVE-2025-66478 Next.js 漏洞:阿里雲私鑰外洩導致 520,010 枚代幣遭竊

Next.js 14.0 之前的版本存在嚴重遠端程式碼執行漏洞 CVE-2025-66478,尤其在認證憑證外洩時,對 Web 應用安全造成重大威脅。此漏洞利用 React Server Components 的不安全反序列化,攻擊者可透過特製 HTTP 請求直接在 Server Function 端點執行任意程式碼。CVSS 評分高達 9.8,顯示即使未變更任何程式碼,Next.js 預設設定本身即處於極高風險。

基礎設施憑證一旦外洩,攻擊面會急遽擴大。以 2022年9月阿里雲私鑰外洩事件為例,未妥善保護的憑證使攻擊者能直接存取雲端資源及內部系統。0G Labs 事件即是攻擊者透過上述方式,竊取專案獎勵合約中價值約 516,000 美元的 520,010 枚代幣,造成重大損失。

攻擊鏈條反映多重安全疏失的連鎖效應。攻擊者先利用 Next.js 漏洞取得程式碼執行權限,再憑外洩的阿里雲憑證存取敏感系統並與智能合約互動。鏈上鑑識證實攻擊路徑,顯示攻擊者以原型污染繞過安全檢查。本次事件凸顯應立即升級 Next.js 至 14.0 或以上、強化憑證管理,並即刻更換所有外洩認證令牌。企業必須採取縱深防禦策略,結合應用程式安全修補與基礎設施防護,防堵類似連鎖安全事件。

緊急提領功能遭利用:智能合約設計缺陷使攻擊者繞過權限控管

ZeroGravity(0G)基金會指出,攻擊者利用緊急提領功能中的核心漏洞發起攻擊。該漏洞源自智能合約架構權限控管不當,攻擊者成功繞過授權機制,取得本應僅限授權方的緊急提領權限,最終盜走逾 520,000 枚 0G 代幣,嚴重衝擊協議儲備。

此事件明確切割用戶資產安全。即使緊急提領功能遭破壞,用戶個人錢包資產完全未受影響,始終安全。被盜代幣隨後透過跨鏈橋轉移至其他區塊鏈網路,並借助 Tornado Cash(主流隱私混幣工具)進行洗錢,隱藏資金流向並阻斷追蹤。此技術行為顯示攻擊者刻意規避追查。事件持續凸顯智能合約在權限管理與功能設計上的挑戰,專案需為關鍵緊急操作建立嚴格的存取控管驗證及多簽機制,防止類似漏洞重演。

中心化基礎設施風險:第三方雲端服務依賴為區塊鏈架構帶來後門

區塊鏈產業雖然強調去中心化,卻高度倚賴中心化雲端服務供應商,這種結構性矛盾帶來重大安全隱患。第三方雲端服務引入資料外洩、API 漏洞、設定錯誤等多重風險,直接違背去中心化初衷。

2025年多起安全事件清楚揭露這些風險。10月 AWS 當機數小時導致主流加密平台及分析服務癱瘓,Cloudflare 隨後當機又波及全球眾多區塊鏈應用。這些事件證明,即使去中心化網路,只要依賴中心化基礎設施,仍可能淪為單點故障系統。

除了當機外,架構依賴亦帶來不安全 API、憑證外洩及脆弱依賴等後門風險。金融機構與區塊鏈平台共同承擔安全責任,卻往往缺乏對第三方雲端服務設定的有效控管。產業持續宣揚去中心化,結構性弱點卻威脅生態系統穩定與用戶資產安全,暴露根本矛盾。

事件後應對:0G 基金會私鑰輪換、受信任執行環境部署及核心基礎設施保護

安全事件發生後,0G 基金會即刻採取全面緩解措施,提升網路韌性與安全。基金會立即撤銷受損加密金鑰,啟動私鑰輪換機制,防止未授權存取並維護敏感操作安全。同步將受信任執行環境(Trusted Execution Environment)技術整合進網路架構,於硬體隔離下確保安全運算,有效防禦外部威脅及內部漏洞。此舉與約 60% 業界領先安全實踐接軌,展現基金會積極導入成熟防護措施。除此之外,基金會亦依零信任架構原則強化核心基礎設施,對網路參與者及通訊設立嚴格驗證要求。私鑰輪換、TEE 部署及零信任基礎設施三大措施聯合構築多重安全防線。基金會事件後的因應展現對區塊鏈安全要求的成熟認知,並堅定維護生態系統完整性、保障所有用戶與利害關係人。

FAQ

什麼是 0G 加密貨幣?

0G 是模組化 Layer-1 區塊鏈,專注於 AI 基礎設施去中心化,整合可擴充儲存與可驗證運算,實現高效鏈上 AI 運算及資料管理。

0G 代幣目前價值多少?

0G 代幣目前價格為 1.13 美元,24 小時漲幅 32.15%。24 小時交易量達 169,412,303 美元,突顯 0G 生態市場活躍度與投資者熱情。

0G Labs 的未來展望為何?

0G Labs 致力於讓用戶自主擁有、掌控並變現個人 AI 模型,減少對大型科技公司的依賴,推動全球用戶參與 AI 經濟。

* 本文章不作為 Gate.com 提供的投資理財建議或其他任何類型的建議。 投資有風險,入市須謹慎。
相關文章
監護協議:2025年Web3安全的全面指南

監護協議:2025年Web3安全的全面指南

在2025年,Warden Protocol 革新了 Web3 安全,提供強大的去中心化訪問控制和區塊鏈身分管理。本文全面概述了 Warden Protocol 的創新解決方案如何重塑加密資產保護和保障數字身份。隨着區塊鏈技術的發展,Warden Protocol 處於 Web3 安全的前沿,解決去中心化環境中的關鍵挑戰。
2025-06-23 14:49:45
什麼是Hedera:理解其區塊鏈技術及2025年的應用案例

什麼是Hedera:理解其區塊鏈技術及2025年的應用案例

在2025年,Hedera徹底革新了區塊鏈技術,提供了無與倫比的速度和效率。Hedera是如何運作的?其創新的[hashgraph](https://www.gate.com/blog/8213/what-is-hedera-hashgraph-all-about-hbar-coin-cryptocurrency)算法使每秒能夠處理超過100,000筆交易,遠遠超過傳統加密貨幣。隨着在Web3中的廣泛採用和多樣化的應用案例,Hedera對各個行業的影響深遠。隨着區塊鏈技術的發展,Hedera站在前沿,塑造去中心化系統的未來。
2025-06-23 13:33:13
人類協議:在2025年通過掌靜脈掃描革命性地改變數字身份

人類協議:在2025年通過掌靜脈掃描革命性地改變數字身份

人類協議的掌靜脈掃描技術正在徹底改變數字身份,重塑Web3。該技術的估值達到10億美元,並具有跨鏈兼容性,這一創新解決方案通過零知識證明提供增強的隱私和安全性。從醫療保健到金融,人類協議正在爲去中心化身份驗證設定新標準,承諾一個更加安全和互聯的數字未來。
2025-07-04 03:41:00
Newton Protocol:2025年Web3去中心化金融的領軍者

Newton Protocol:2025年Web3去中心化金融的領軍者

在Web3金融革命的浪潮中,Newton Protocol作爲去中心化協議的領軍者正重塑金融格局。2025年,Newton生態系統蓬勃發展,其創新應用場景遠超傳統金融。從DeFi到NFT,Newton Protocol全面覆蓋Web3領域,爲用戶提供無與倫比的金融自由和機會。探索Newton Protocol,開啓您的去中心化金融之旅。
2025-06-24 07:42:15
Wormhole: 通過跨鏈橋技術革新區塊鏈

Wormhole: 通過跨鏈橋技術革新區塊鏈

發現Wormhole,這一開創性的跨鏈協議正在革新區塊鏈的互操作性。憑藉其創新技術和高速消息傳遞,Wormhole實現了多個網路之間的無縫資產轉移。從DeFi到NFT,探索這個由Jump Crypto創立的項目如何重塑去中心化金融的未來。
2025-06-27 05:27:41
KAIKO:爲加密貨幣市場開創去中心化數據基礎設施

KAIKO:爲加密貨幣市場開創去中心化數據基礎設施

探索Kaiko對加密貨幣市場數據基礎設施的革命性方法。這份開創性的白皮書揭示了一個去中心化的網路,用於收集、處理和分發重要信息,解決了傳統集中系統的局限性。了解區塊鏈技術如何提高數據的可靠性、透明度和所有市場參與者的可獲得性。
2025-06-24 02:37:22
猜您喜歡
什麼是官方平台驗證工具?

什麼是官方平台驗證工具?

透過我們的詳細指南,您將能夠瞭解如何在 Gate 完成身分認證。掌握 KYC 相關要求、完整的身分驗證流程,以及安全驗證 Gate 帳戶所需的資料,有效保障帳戶安全,防範詐騙。
2026-01-06 03:37:52
銅價突破13,000美元,創下歷史新高,美國進口激增對交易者有何影響

銅價突破13,000美元,創下歷史新高,美國進口激增對交易者有何影響

銅價每噸突破13,000美元,因美國在潛在關稅生效前進口需求大幅提升所致。本文將深入剖析銅價上漲的主要驅動力、銅市場的運作邏輯、銅交易者的實用策略,以及Gate.com加密貨幣投資人為何關注銅價變動。
2026-01-06 03:35:08
理解盈虧 (PnL) —— 評估您的財務健康

理解盈虧 (PnL) —— 評估您的財務健康

熟悉 PnL,全面掌握自身在加密貨幣領域的財務狀況。深入瞭解盈虧計算方式,區分已實現與未實現的 PnL,並運用 Gate 平台優化交易策略,協助您最大化獲利。
2026-01-06 03:34:43
加密貨幣收益平台簡介

加密貨幣收益平台簡介

探索最佳USDT質押平台,幫助您提升被動收益。比較熱門機會,最高年化收益率高達6.86%,盡享Gate的靈活贖回與穩健策略。深入了解2024年運用穩定幣創造收益的方法。
2026-01-06 03:33:21
雙重身份驗證(2FA):完整指南

雙重身份驗證(2FA):完整指南

全面運用 Google Authenticator 雙重身份驗證(2FA),為您的 Gate 加密帳戶安全提供最完整的防護。請依照指南於 Gate 應用程式內逐步啟用兩步驟驗證,確實守護您的數位資產,防止未經授權的存取。歡迎參考我們專為交易者設計的完整安全設定指南。
2026-01-06 03:31:15
Solana有機會漲到10,000美元嗎?

Solana有機會漲到10,000美元嗎?

深入剖析專家對Solana是否有機會達到1萬美元估值的看法。全方位解析影響SOL價格表現的關鍵因素,涵蓋網路採用程度、市場情緒及生態系統發展。掌握Solana於2030年前價格預測的潛在風險、技術優勢,並參考分析師的權威見解。
2026-01-06 02:44:54