0G, 리워드 컨트랙트 공격으로 52만 0G 탈취…“핵심 체인·유저 자금 피해 없어”
레이어1 블록체인 제로지(0G) 재단이 X를 통해 "12월 11일 리워드 분배용 컨트랙트의 긴급 인출 기능(emergency Withdraw)이 악용돼 520,010 0G 토큰이 탈취됐다고 밝혔다. 탈취 자금은 브리지 후 토네이도 캐시를 통해 분산된 것으로 전해졌다. 제로지 측은 알리클라우드(AliCloud) 인스턴스에 저장된 프라이빗 키 유출이 원인이라고 밝혔으며, 피해 규모는 520,010 0G, 9.93 ETH, 4,200 USDT로 집계됐다. 0G는 “핵심 체인 인프라 및 일반 유저 자금에는 영향이 없었다”고 강조했다. 회사는 즉시 모든 키 폐기·교체, 보안 강화, 서비스 재구축, 취약점 패치를 완료했으며, 향후 TEE 이전·멀티시그 권한 강화·자동 알림 체계 도입 등 제로트러스트 보안을 적용하겠다고 밝혔다.