La Fundación 0G ha confirmado un ataque dirigido a su contrato de recompensas, que resultó en el robo de 520,000 tokens 0G, 9.93 ETH y 4,200 USDT. El atacante explotó una función de retiro de emergencia y lavó los activos robados a través de Tornado Cash. La brecha se rastreó hasta una clave privada filtrada de una instancia de Alibaba Cloud, lo que otorgó al atacante control sobre el contrato de recompensas. En respuesta, la Fundación 0G ha revocado y reemplazado todas las claves privadas comprometidas, ha desplegado cortafuegos y suites de seguridad mejoradas de AliCloud, y ha parcheado las vulnerabilidades. La fundación aseguró que la infraestructura central de la blockchain y los fondos de los usuarios permanecen seguros.