2023年12月,0G智能合約出現漏洞,造成520,010枚代幣遭竊。這項漏洞主要來自合約程式碼的安全缺陷,駭客藉此發動攻擊,成功盜取大量代幣。

2025-12-26 08:13:12
區塊鏈
加密生態系統
DeFi
Web 3.0
文章評價 : 4
149 個評價
深入剖析導致 520,010 枚代幣失竊的 0G 智能合約漏洞,揭露應急提幣機制的不足,以及過度依賴集中式雲端服務對區塊鏈安全造成的威脅。解析 0G Foundation 採用私鑰輪換與 Trusted Execution Environment(受信任執行環境)部署等手段強化網路防護,維護系統完整性。本文為安全管理者、風險控管專家與決策階層人士提供最前沿的安全與風險事件洞察。
2023年12月,0G智能合約出現漏洞,造成520,010枚代幣遭竊。這項漏洞主要來自合約程式碼的安全缺陷,駭客藉此發動攻擊,成功盜取大量代幣。

CVE-2025-66478 Next.js 漏洞:阿里雲私鑰外洩導致 520,010 枚代幣遭竊

Next.js 14.0 之前的版本存在嚴重遠端程式碼執行漏洞 CVE-2025-66478,尤其在認證憑證外洩時,對 Web 應用安全造成重大威脅。此漏洞利用 React Server Components 的不安全反序列化,攻擊者可透過特製 HTTP 請求直接在 Server Function 端點執行任意程式碼。CVSS 評分高達 9.8,顯示即使未變更任何程式碼,Next.js 預設設定本身即處於極高風險。

基礎設施憑證一旦外洩,攻擊面會急遽擴大。以 2022年9月阿里雲私鑰外洩事件為例,未妥善保護的憑證使攻擊者能直接存取雲端資源及內部系統。0G Labs 事件即是攻擊者透過上述方式,竊取專案獎勵合約中價值約 516,000 美元的 520,010 枚代幣,造成重大損失。

攻擊鏈條反映多重安全疏失的連鎖效應。攻擊者先利用 Next.js 漏洞取得程式碼執行權限,再憑外洩的阿里雲憑證存取敏感系統並與智能合約互動。鏈上鑑識證實攻擊路徑,顯示攻擊者以原型污染繞過安全檢查。本次事件凸顯應立即升級 Next.js 至 14.0 或以上、強化憑證管理,並即刻更換所有外洩認證令牌。企業必須採取縱深防禦策略,結合應用程式安全修補與基礎設施防護,防堵類似連鎖安全事件。

緊急提領功能遭利用:智能合約設計缺陷使攻擊者繞過權限控管

ZeroGravity(0G)基金會指出,攻擊者利用緊急提領功能中的核心漏洞發起攻擊。該漏洞源自智能合約架構權限控管不當,攻擊者成功繞過授權機制,取得本應僅限授權方的緊急提領權限,最終盜走逾 520,000 枚 0G 代幣,嚴重衝擊協議儲備。

此事件明確切割用戶資產安全。即使緊急提領功能遭破壞,用戶個人錢包資產完全未受影響,始終安全。被盜代幣隨後透過跨鏈橋轉移至其他區塊鏈網路,並借助 Tornado Cash(主流隱私混幣工具)進行洗錢,隱藏資金流向並阻斷追蹤。此技術行為顯示攻擊者刻意規避追查。事件持續凸顯智能合約在權限管理與功能設計上的挑戰,專案需為關鍵緊急操作建立嚴格的存取控管驗證及多簽機制,防止類似漏洞重演。

中心化基礎設施風險:第三方雲端服務依賴為區塊鏈架構帶來後門

區塊鏈產業雖然強調去中心化,卻高度倚賴中心化雲端服務供應商,這種結構性矛盾帶來重大安全隱患。第三方雲端服務引入資料外洩、API 漏洞、設定錯誤等多重風險,直接違背去中心化初衷。

2025年多起安全事件清楚揭露這些風險。10月 AWS 當機數小時導致主流加密平台及分析服務癱瘓,Cloudflare 隨後當機又波及全球眾多區塊鏈應用。這些事件證明,即使去中心化網路,只要依賴中心化基礎設施,仍可能淪為單點故障系統。

除了當機外,架構依賴亦帶來不安全 API、憑證外洩及脆弱依賴等後門風險。金融機構與區塊鏈平台共同承擔安全責任,卻往往缺乏對第三方雲端服務設定的有效控管。產業持續宣揚去中心化,結構性弱點卻威脅生態系統穩定與用戶資產安全,暴露根本矛盾。

事件後應對:0G 基金會私鑰輪換、受信任執行環境部署及核心基礎設施保護

安全事件發生後,0G 基金會即刻採取全面緩解措施,提升網路韌性與安全。基金會立即撤銷受損加密金鑰,啟動私鑰輪換機制,防止未授權存取並維護敏感操作安全。同步將受信任執行環境(Trusted Execution Environment)技術整合進網路架構,於硬體隔離下確保安全運算,有效防禦外部威脅及內部漏洞。此舉與約 60% 業界領先安全實踐接軌,展現基金會積極導入成熟防護措施。除此之外,基金會亦依零信任架構原則強化核心基礎設施,對網路參與者及通訊設立嚴格驗證要求。私鑰輪換、TEE 部署及零信任基礎設施三大措施聯合構築多重安全防線。基金會事件後的因應展現對區塊鏈安全要求的成熟認知,並堅定維護生態系統完整性、保障所有用戶與利害關係人。

FAQ

什麼是 0G 加密貨幣?

0G 是模組化 Layer-1 區塊鏈,專注於 AI 基礎設施去中心化,整合可擴充儲存與可驗證運算,實現高效鏈上 AI 運算及資料管理。

0G 代幣目前價值多少?

0G 代幣目前價格為 1.13 美元,24 小時漲幅 32.15%。24 小時交易量達 169,412,303 美元,突顯 0G 生態市場活躍度與投資者熱情。

0G Labs 的未來展望為何?

0G Labs 致力於讓用戶自主擁有、掌控並變現個人 AI 模型,減少對大型科技公司的依賴,推動全球用戶參與 AI 經濟。

* 本文章不作為 Gate.com 提供的投資理財建議或其他任何類型的建議。 投資有風險,入市須謹慎。
相關文章
XZXX:2025年BRC-20 Meme代幣的綜合指南

XZXX:2025年BRC-20 Meme代幣的綜合指南

XZXX在2025年嶄露頭角,成爲領先的BRC-20 meme代幣,利用比特幣序號實現獨特功能,將meme文化與技術創新結合。文章探討了該代幣的爆炸性增長,得益於蓬勃發展的社區和來自Gate等交易所的戰略市場支持,同時爲初學者提供了購買和保障XZXX的指導方法。讀者將深入了解該代幣的成功因素、技術進步以及在不斷擴展的XZXX生態系統內的投資策略,突顯其重塑BRC-20格局和數字資產投資的潛力。
2025-08-21 07:56:36
什麼是幻影錢包:2025年Solana用戶指南

什麼是幻影錢包:2025年Solana用戶指南

到2025年,幻影錢包已經徹底改變了Web3的格局,成爲頂級的Solana錢包和多鏈強者。憑藉先進的安全功能和在各個網路之間的無縫集成,幻影爲管理數字資產提供了無與倫比的便利。發現爲什麼數百萬人選擇這一多功能解決方案,而不是像MetaMask這樣的競爭對手,用於他們的加密貨幣之旅。
2025-08-14 05:20:31
2025年的以太坊2.0:權益質押、可擴展性和環境影響

2025年的以太坊2.0:權益質押、可擴展性和環境影響

以太坊 在 2025 年徹底改變了區塊鏈領域。通過增強的權益質押能力、顯著的可擴展性改進以及顯著降低的環境影響,以太坊 與其前身形成鮮明對比。隨着採用挑戰的克服,Pectra 升級開啓了世界領先的智能合約平台效率和可持續性的新時代。
2025-08-14 05:16:05
2025年Layer-2解決方案:以太坊擴容與Web3性能優化指南

2025年Layer-2解決方案:以太坊擴容與Web3性能優化指南

2025年,Layer-2解決方案已成爲以太坊擴容的核心。作爲Web3擴展性解決方案的先鋒,最佳Layer-2網路不僅優化了性能,還提升了安全性。本文深入分析當前Layer-2技術的突破,探討其如何徹底改變區塊鏈生態系統,爲讀者呈現最新的以太坊擴容技術發展全貌。
2025-08-14 04:59:29
BOOP是什麼:2025年理解Web3代幣

BOOP是什麼:2025年理解Web3代幣

發現BOOP,這款在2025年徹底改變區塊鏈技術的Web3遊戲。這種創新的加密貨幣已經在Solana上改變了代幣發行方式,提供了獨特的實用功能和質押機制。擁有200萬美元市值,BOOP對創作者經濟的影響是不可否認的。探索BOOP是什麼以及它如何塑造去中心化金融的未來。
2025-08-14 05:13:39
2025年去中心化金融生態系統發展:去中心化金融應用與Web3融合

2025年去中心化金融生態系統發展:去中心化金融應用與Web3融合

DeFi生態系統在2025年迎來了前所未有的繁榮,市值突破52億美元大關。去中心化金融應用與Web3深度融合,推動了行業的快速發展。從DeFi流動性挖礦到跨鏈互操作,創新層出不窮。然而,隨之而來的風險管理挑戰也不容忽視。本文將深入探討DeFi的最新發展趨勢及其影響。
2025-08-14 04:55:36
猜您喜歡
Gate Ventures 每週加密貨幣回顧(2026 年 3 月 16 日)

Gate Ventures 每週加密貨幣回顧(2026 年 3 月 16 日)

美國通膨率保持穩定,2 月消費者物價指數(CPI)年增 2.4%。受油價推升影響,通膨壓力持續增強,市場對聯準會降息的預期逐漸消退。
2026-03-16 13:34:19
Gate Ventures 每週加密市場回顧(2026 年 3 月 9 日)

Gate Ventures 每週加密市場回顧(2026 年 3 月 9 日)

美國 2 月非農就業職位大幅減少,部分的下滑被歸因於統計口徑失真以及臨時性外部因素影響。
2026-03-09 16:14:07
Gate Ventures 每週加密市場回顧(2026年3月2日)

Gate Ventures 每週加密市場回顧(2026年3月2日)

伊朗地緣政治緊張局勢升級,為全球貿易帶來實質性風險,相關影響涵蓋供應鏈中斷、大宗商品價格上揚,以及全球資本配置產生變化。
2026-03-02 23:20:41
Gate Ventures 每週加密貨幣市場回顧(2026年2月23日)

Gate Ventures 每週加密貨幣市場回顧(2026年2月23日)

美國最高法院裁定特朗普政府期間徵收的關稅違法,這有望帶來退稅,並在短期內促進名義經濟成長。
2026-02-24 06:42:31
Gate Ventures 本週加密貨幣回顧(2026 年 2 月 9 日)

Gate Ventures 本週加密貨幣回顧(2026 年 2 月 9 日)

Kevin Warsh 主導的資產負債表縮減政策在短期內預期不會執行,但中長期仍有實施的可能性。
2026-02-09 20:15:46
AIX9 簡介:新世代企業運算解決方案權威指南

AIX9 簡介:新世代企業運算解決方案權威指南

探索 AIX9(AthenaX9),這款由 AI 推動的 CFO 智能體,正帶領 DeFi 分析與機構財務智慧邁向革新。深入掌握區塊鏈的即時洞察、市場動態,並了解如何在 Gate 平台進行交易。
2026-02-09 01:18:46