Quỹ 0G đã thông báo trên nền tảng X rằng một cuộc tấn công có chủ đích đã làm tổn hại đến hợp đồng phần thưởng của họ vào ngày 11 tháng 12. Kẻ tấn công đã khai thác chức năng rút tiền khẩn cấp của hợp đồng phần thưởng 0G, được sử dụng để phân phối phần thưởng cho các đối tác, để đánh cắp 520.010 token $0G, sau đó được chuyển tiếp và phân phối thông qua Tornado Cash. Kẻ tấn công cũng đã lấy được khóa riêng bị rò rỉ từ một phiên bản Alibaba Cloud quản lý trạng thái NFT và cập nhật phần thưởng, đồng thời lưu trữ khóa riêng này cục bộ. Nhiều phiên bản Alibaba Cloud đã bị xâm phạm do một lỗ hổng nghiêm trọng (CVE-2025-66478) trong Next.js bị khai thác vào ngày 5 tháng 12. Kẻ tấn công đã di chuyển ngang qua các địa chỉ IP nội bộ, ảnh hưởng đến các dịch vụ hiệu chuẩn, các nút xác thực, dịch vụ Gravity NFT, dịch vụ bán nút, điện toán, Aiverse, Perpdex, Ascend và các dịch vụ khác. Tổng thiệt hại được xác nhận là 520.010 $0G, 9,93 ETH và 4200 USDT. Ngoại trừ hợp đồng phân phối phần thưởng, cả cơ sở hạ tầng chuỗi cốt lõi và tiền của người dùng đều không bị ảnh hưởng.