PANews در ۱۳ دسامبر گزارش داد که بنیاد 0G در پلتفرم X اعلام کرد که یک حمله هدفمند در ۱۱ دسامبر منجر به آسیبپذیری قرارداد جوایز شده است. مهاجمان از عملکرد برداشت اضطراری قرارداد جوایز 0G که برای توزیع جوایز وابسته استفاده میشود، سوءاستفاده کرده و ۵۲۰,۰۱۰ توکن 0G، ۹.۹۳ ETH و USDT به ارزش ۴,۲۰۰ دلار را سرقت کردند. این توکنها متعاقباً از طریق Tornado Cash پل زده و توزیع شدند. به دلیل یک آسیبپذیری بحرانی در Next.js (CVE-2025-66478) که در ۵ دسامبر مورد سوءاستفاده قرار گرفت، مهاجمان از طریق آدرسهای IP داخلی به صورت جانبی حرکت کردند و بر خدمات کالیبراسیون، نودهای اعتبارسنج، خدمات Gravity NFT، خدمات فروش نود، محاسبات، Aiverse، Perpdex، Ascend و غیره تأثیر گذاشتند، اما زیرساخت اصلی زنجیره و وجوه کاربران تحت تأثیر قرار نگرفت.


