PANews berichtete am 13.12., dass die 0G Foundation auf der X-Plattform mitteilte, dass ein gezielter Angriff am 11.12. zur Kompromittierung des Belohnungsvertrags führte. Angreifer nutzten die Notfall-Abhebungsfunktion des 0G-Belohnungsvertrags, der zur Verteilung von Partner-Belohnungen verwendet wird, und stahlen 520.010 0G-Token, 9,93 ETH und USDT im Wert von 4.200 $. Diese Token wurden anschließend über Bridges transferiert und über Tornado Cash verteilt. Aufgrund einer kritischen Sicherheitslücke in Next.js (CVE-2025-66478), die am 05.12. ausgenutzt wurde, bewegten sich die Angreifer lateral über interne IP-Adressen und beeinträchtigten Kalibrierungsdienste, Validator-Knoten, Gravity NFT-Dienste, Knotenverkaufsdienste, Berechnungen, Aiverse, Perpdex, Ascend usw., aber die Kern-Chain-Infrastruktur und Nutzergelder blieben unbeeinträchtigt.


