Em que consiste a vulnerabilidade de smart contract 0G que originou o roubo de 520 010 tokens em dezembro de 2023?

2025-12-26 08:13:12
Blockchain
Ecossistema de criptomoedas
DeFi
Web 3.0
Classificação do artigo : 4
149 classificações
Analise a vulnerabilidade do smart contract da 0G que permitiu o roubo de 520 010 tokens. Saiba como funções de levantamento de emergência mal concebidas e dependências centralizadas na cloud podem comprometer a segurança da blockchain. Explore as medidas de mitigação da 0G Foundation, como a rotação de chaves privadas e a implementação de Trusted Execution Environment, para reforçar a integridade da rede. Conteúdo dirigido a gestores de segurança, especialistas em risco e decisores que pretendem aprofundar os seus conhecimentos sobre incidentes de segurança e gestão de risco.
Em que consiste a vulnerabilidade de smart contract 0G que originou o roubo de 520 010 tokens em dezembro de 2023?

Vulnerabilidade CVE-2025-66478 em Next.js: Exposição da chave privada Alibaba Cloud permitiu o roubo de 520 010 tokens

A vulnerabilidade crítica de execução remota de código, CVE-2025-66478, presente nas versões do Next.js anteriores à 14.0, representa uma ameaça relevante para aplicações web, especialmente quando combinada com credenciais de autenticação comprometidas. Esta falha explora a desserialização insegura em React Server Components, permitindo que atacantes executem código arbitrário por meio de pedidos HTTP especificamente construídos para endpoints de Server Function. O índice de severidade CVSS 9,8 reflete um risco alargado, pois mesmo configurações padrão do Next.js permanecem vulneráveis sem alterações explícitas ao código.

A exposição de credenciais de infraestrutura, como ocorreu no incidente da chave privada Alibaba Cloud em setembro de 2022, expande drasticamente a superfície de ataque. O armazenamento de credenciais comprometidas em locais desprotegidos concede aos atacantes acesso direto a recursos cloud e sistemas internos. No caso da 0G Labs, esta conjugação revelou-se desastrosa, resultando no roubo de 520 010 tokens, avaliados em cerca de 516 000 $, do contrato de recompensas do projeto.

A cadeia de exploração demonstra como várias falhas de segurança se reforçam mutuamente. Os atacantes exploraram a vulnerabilidade do Next.js para obter execução inicial de código, recorrendo depois às credenciais expostas da Alibaba Cloud para aceder a sistemas sensíveis e interagir com smart contracts. A análise forense on-chain confirmou a intrusão, revelando o vetor do ataque através de técnicas de prototype pollution que ultrapassaram os controlos de segurança. Este incidente evidencia a necessidade de atualizar o Next.js para a versão 14.0 ou superior, implementar práticas rigorosas de gestão de credenciais e rodar imediatamente todos os tokens de autenticação comprometidos. É fundamental adotar estratégias de defesa em profundidade, combinando correções de segurança aplicacional com proteção abrangente de infraestrutura, para evitar falhas em cascata.

Função de levantamento de emergência explorada: Falha de design em smart contract permite aos atacantes contornar controlos de permissão

A ZeroGravity (0G) Foundation revelou um incidente relevante de segurança em que atacantes exploraram uma vulnerabilidade crítica na função de levantamento de emergência. A origem da exploração residiu em controlos de permissão mal implementados na arquitetura do smart contract. Os atacantes conseguiram superar os mecanismos de autorização, obtendo acesso não autorizado à execução de levantamentos de emergência que deveriam estar reservados a partes autorizadas. O ataque resultou no roubo de mais de 520 000 tokens 0G, uma perda significativa nas reservas do protocolo.

Apesar do sucesso na exploração da função de emergência, o incidente evidencia uma distinção relevante quanto à proteção dos ativos dos utilizadores. As carteiras individuais dos utilizadores mantiveram-se totalmente seguras e não foram afetadas pela vulnerabilidade. Os tokens roubados foram posteriormente transferidos para outra rede blockchain e lavados através do Tornado Cash, um mixer de privacidade utilizado para ocultar o rasto das transações. Este procedimento pós-exploração demonstra a intenção dos atacantes de dificultar a rastreabilidade dos fundos. O incidente reforça os desafios constantes na segurança de smart contracts, em especial nos mecanismos de permissão e design de funções administrativas. Os projetos devem adotar verificações rigorosas de acesso e aprovações multi-assinatura para funções críticas de emergência, prevenindo explorações semelhantes.

Risco de infraestrutura centralizada: Dependência de serviços cloud de terceiros cria portas traseiras mesmo em arquitetura blockchain descentralizada

O setor blockchain afirma-se como descentralizado, mas depende fortemente de fornecedores de infraestrutura cloud centralizada. Esta dependência cria vulnerabilidades críticas de segurança que contradizem os princípios fundamentais da tecnologia blockchain. Serviços cloud de terceiros introduzem vários vectores de risco, como fugas de dados, vulnerabilidades de API e configurações inadequadas, contrariando os ideais de descentralização.

Incidentes de segurança em 2025 evidenciaram estas fragilidades. A interrupção da AWS em outubro paralisou plataformas cripto e serviços de análise em poucas horas; falhas posteriores na Cloudflare afetaram diversas aplicações blockchain a nível mundial. Estes eventos expuseram como redes descentralizadas se convertem em pontos únicos de falha ao dependerem de infraestruturas centralizadas.

Além das interrupções, a dependência arquitetónica abre oportunidades para portas traseiras através de APIs inseguras, compromissos de credenciais e dependências vulneráveis. Instituições financeiras e plataformas blockchain partilham responsabilidades de segurança, mas frequentemente não dispõem de controlos adequados sobre as configurações cloud de terceiros. Esta vulnerabilidade estrutural persiste apesar da retórica da indústria sobre descentralização, revelando uma contradição central que ameaça a estabilidade do ecossistema e a segurança dos ativos dos utilizadores.

Mitigação pós-incidente: Resposta da 0G Foundation inclui rotação de chave privada, implementação de Trusted Execution Environment e preservação da infraestrutura nuclear

Após o incidente de segurança, a 0G Foundation ativou uma estratégia de mitigação abrangente para fortalecer a resiliência da rede e a infraestrutura de segurança. A fundação revogou imediatamente as chaves criptográficas comprometidas e iniciou protocolos de rotação de chaves privadas, prevenindo acessos não autorizados e protegendo operações sensíveis. Em simultâneo, integrou tecnologia Trusted Execution Environment na arquitetura da rede, garantindo computação segura em ambientes isolados por hardware, protegendo contra ameaças externas e vulnerabilidades internas. Esta implementação corresponde a cerca de 60 % das melhores práticas de segurança do setor, comprovando o compromisso da fundação com medidas de proteção eficazes. Para além das respostas imediatas, a 0G Foundation reforçou componentes nucleares da infraestrutura com princípios de arquitetura zero-trust, impondo requisitos rigorosos de verificação a todos os participantes e comunicações da rede. Estas medidas interligadas—rotação de chaves privadas, TEE e infraestrutura zero-trust—criando múltiplas camadas defensivas. A resposta pós-incidente reflete maturidade na abordagem à segurança blockchain e confirma o compromisso proativo com a integridade do ecossistema para todos os intervenientes e utilizadores.

FAQ

O que é o 0G crypto?

0G é uma blockchain modular Layer-1, projetada para descentralizar a infraestrutura de IA. Combina armazenamento escalável e computação verificável, tornando possíveis operações de IA on-chain eficientes e uma gestão avançada de dados.

Quanto vale hoje a 0G coin?

Atualmente, a 0G coin está avaliada em 1,13 $, com um aumento de 32,15 % em 24 horas. O volume de negociação nas últimas 24 horas ascende a 169 412 303 $, evidenciando forte atividade de mercado e elevado interesse dos investidores no ecossistema 0G.

Qual é o futuro da 0G Labs?

A 0G Labs pretende capacitar os utilizadores para deterem, controlarem e rentabilizarem os seus próprios modelos de IA de forma independente, reduzindo a dependência das Big Tech e promovendo a participação global na economia de IA.

* As informações não se destinam a ser e não constituem aconselhamento financeiro ou qualquer outra recomendação de qualquer tipo oferecido ou endossado pela Gate.
Artigos relacionados
XZXX: Um Guia Abrangente sobre o Token Meme BRC-20 em 2025

XZXX: Um Guia Abrangente sobre o Token Meme BRC-20 em 2025

XZXX emerge como o principal token meme BRC-20 de 2025, aproveitando os Ordinais do Bitcoin para funcionalidades únicas que integram a cultura meme com a inovação tecnológica. O artigo explora o crescimento explosivo do token, impulsionado por uma comunidade próspera e suporte estratégico de mercado de bolsas como a Gate, enquanto oferece aos iniciantes uma abordagem guiada para a compra e segurança do XZXX. Os leitores ganharão insights sobre os fatores de sucesso do token, avanços técnicos e estratégias de investimento dentro do ecossistema em expansão do XZXX, destacando seu potencial para remodelar o panorama BRC-20 e o investimento em ativos digitais.
2025-08-21 07:56:36
O que é uma Carteira Phantom: Um Guia para Utilizadores de Solana em 2025

O que é uma Carteira Phantom: Um Guia para Utilizadores de Solana em 2025

Em 2025, a carteira Phantom revolucionou o cenário da Web3, emergindo como uma das principais carteiras Solana e uma potência multi-chain. Com recursos avançados de segurança e integração perfeita em várias redes, a Phantom oferece uma conveniência incomparável para gerir ativos digitais. Descubra por que milhões escolhem esta solução versátil em vez de concorrentes como o MetaMask para a sua jornada criptográfica.
2025-08-14 05:20:31
Ethereum 2.0 em 2025: Estaca, Escalabilidade e Impacto Ambiental

Ethereum 2.0 em 2025: Estaca, Escalabilidade e Impacto Ambiental

O Ethereum 2.0 revolucionou o panorama da blockchain em 2025. Com capacidades de estaca aprimoradas, melhorias significativas de escalabilidade e um impacto ambiental significativamente reduzido, o Ethereum 2.0 destaca-se em contraste com seu antecessor. À medida que os desafios de adoção são superados, a atualização Pectra inaugurou uma nova era de eficiência e sustentabilidade para a principal plataforma de contratos inteligentes do mundo.
2025-08-14 05:16:05
Guia de Otimização de Desempenho Web3 e Escalabilidade do Ethereum: Solução de Camada 2 de 2025

Guia de Otimização de Desempenho Web3 e Escalabilidade do Ethereum: Solução de Camada 2 de 2025

Até 2025, as soluções de Camada-2 tornaram-se o núcleo da escalabilidade da Ethereum. Como pioneiras em soluções de escalabilidade Web3, as melhores redes de Camada-2 não só otimizam o desempenho, mas também melhoram a segurança. Este artigo aborda os avanços na tecnologia atual de Camada-2, discutindo como ela muda fundamentalmente o ecossistema blockchain e apresenta aos leitores uma visão geral atualizada da tecnologia de escalabilidade da Ethereum.
2025-08-14 04:59:29
Desenvolvimento do Ecossistema de Finanças Descentralizadas em 2025: Integração de Aplicações de Finanças Descentralizadas com Web3

Desenvolvimento do Ecossistema de Finanças Descentralizadas em 2025: Integração de Aplicações de Finanças Descentralizadas com Web3

O ecossistema DeFi viu uma prosperidade sem precedentes em 2025, com um valor de mercado que ultrapassou os $5.2 biliões. A integração profunda de aplicações de finanças descentralizadas com Web3 impulsionou o crescimento rápido da indústria. Desde mineração de liquidez DeFi até interoperabilidade entre cadeias, as inovações são abundantes. No entanto, os desafios de gestão de riscos associados não podem ser ignorados. Este artigo irá aprofundar nas últimas tendências de desenvolvimento do DeFi e seu impacto.
2025-08-14 04:55:36
O que é BOOP: Compreender o Token Web3 em 2025

O que é BOOP: Compreender o Token Web3 em 2025

Descubra BOOP, o revolucionário do jogo Web3 que está a revolucionar a tecnologia blockchain em 2025. Esta criptomoeda inovadora transformou a criação de tokens na Solana, oferecendo mecanismos de utilidade e staking únicos. Com um limite de mercado de $2 milhões, o impacto do BOOP na economia do criador é inegável. Explore o que é o BOOP e como está a moldar o futuro das finanças descentralizadas.
2025-08-14 05:13:39
Recomendado para si
Resumo semanal de criptoativos da Gate Ventures (23 de março de 2026)

Resumo semanal de criptoativos da Gate Ventures (23 de março de 2026)

O FOMC manteve a taxa de juro de referência entre 3,50 % e 3,75 %, registando um voto dissidente a favor de uma redução da taxa, o que revela uma divergência interna inicial. Jerome Powell destacou a elevada incerteza geopolítica no Médio Oriente, sublinhando que a Fed se mantém dependente dos dados e disponível para ajustar a política monetária.
2026-03-23 11:04:21
Recapitulação semanal de criptomoedas da Gate Ventures (9 de março de 2026)

Recapitulação semanal de criptomoedas da Gate Ventures (9 de março de 2026)

Os salários não agrícolas dos EUA recuaram acentuadamente em fevereiro, com parte desta fraqueza a ser atribuída a distorções estatísticas e a fatores externos de carácter temporário.
2026-03-09 16:14:07
Recapitulação semanal de criptomoedas Gate Ventures (2 de março de 2026)

Recapitulação semanal de criptomoedas Gate Ventures (2 de março de 2026)

O agravamento das tensões geopolíticas relacionadas com o Irão está a gerar riscos substanciais para o comércio internacional, podendo provocar interrupções nas cadeias de abastecimento, subida dos preços das matérias-primas e mudanças na distribuição global de capital.
2026-03-02 23:20:41
Resumo semanal de criptoativos da Gate Ventures (23 de fevereiro de 2026)

Resumo semanal de criptoativos da Gate Ventures (23 de fevereiro de 2026)

O Supremo Tribunal dos EUA declarou ilegais as tarifas da era Trump, o que poderá originar reembolsos capazes de dinamizar o crescimento económico nominal a curto prazo.
2026-02-24 06:42:31
Resumo Semanal de Criptomoedas da Gate Ventures (9 de fevereiro de 2026)

Resumo Semanal de Criptomoedas da Gate Ventures (9 de fevereiro de 2026)

A iniciativa de redução do balanço ligada a Kevin Warsh dificilmente será implementada num futuro próximo, ainda que permaneçam possíveis caminhos a médio e longo prazo.
2026-02-09 20:15:46
O que é o AIX9: guia completo para a nova geração de soluções empresariais de computação

O que é o AIX9: guia completo para a nova geração de soluções empresariais de computação

Descubra a AIX9 (AthenaX9), o agente CFO inovador alimentado por IA que está a transformar a análise DeFi e a inteligência financeira institucional. Explore as perspetivas em tempo real sobre blockchain, o desempenho do mercado e saiba como negociar na Gate.
2026-02-09 01:18:46