Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 20 347 Биржи: 1451
Рыночная капитализация: $3 664 568 170 939,56
Объём за 24 ч: $277 371 567 041,450
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Зот

Специалисты по безопасности из Halborn отметили, что атака на Zoth в марте 2025 года была технически сложной — хакеры использовали логические уязвимости в смарт-контрактах пула ликвидности. Однако затем произошел 2-й взлом, причинивший наибольший ущерб. Он стал возможен из-за компрометации приватного ключа.

Эксперты пояснили, что нападавшие получили доступ к приватному ключу, управлявшему деплойер-адресом прокси-контракта. Используя его, мошенники выполнили вредоносное обновление контрактов, наделив себя доступом к активам. Причем перед успешной атакой злоумышленники предприняли множество неудачных попыток, которые остались незамеченными.

В общей сложности хакеры вывели около $8,4 млн в стейблкоине USD0++, который затем был обменян на DAI, а позднее переведен в ETH. После обнаружения атаки представители платформы Zoth объявили вознаграждение в размере $500 тыс. за информацию, которая поможет установить личность злоумышленника и вернуть украденные активы.

Атака на Zoth — лишь один из множества примеров компрометации приватных ключей в 2025 году. В отличие от классических уязвимостей смарт-контрактов, такие инциденты позволяют злоумышленникам похищать цифровые активы без необходимости выявления багов в коде.

«Главная проблема — слабая защита оффчейн-инфраструктуры. Многие DeFi-проекты используют деплойер-адреса и другие привилегированные учетные записи, защищенные лишь одним приватным ключом», — пояснили исследователи. Это означает, что хакерам достаточно украсть один ключ или обманом заставить подписать вредоносную транзакцию. В случае Zoth доступ к нему позволил атакующим модифицировать смарт-контракт и вывести средства.

Чтобы избежать подобных атак, проекты должны использовать мультиподпись (multi-sig) или MPC-кошельки. Это значительно усложняет задачу злоумышленникам и повышает безопасность системы.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
CZ предложил создать оракул для рынка предсказаний на BNB Chain
Основатель Binance CZ отметил, что изучил более 20 стартапов в сфере предсказаний на BNB Chain и считает, что стоит попробовать создать специализированный оракул для этого рынка. Размер потенциального рынка пока не ясен, но идея кажется перспективной.
Гросс советует подождать с покупкой золота
Инвестор Билл Гросс назвал золото импульсным активом и порекомендовал подождать с его покупкой. По его мнению, сейчас не лучшее время для вложений в этот металл.
Binance запускает торговлю токенами Astra Nova (RVV) 18 октября
Binance начнет торговлю токенами Astra Nova (RVV) 18 октября 2025 года в 21:00 по UTC+8. Участники Pre-TGE смогут торговать RVV на Binance Alpha, а победители первого этапа бустера получат доступ к обмену токенов в течение 8 часов после старта.
Биткоин-киты приближаются к критическому уровню, трейдеры готовятся к покупкам на падении
Аналитик Мерфи отметил, что крупные держатели BTC сосредоточили около 53 000 монет в зоне $104 700, приближаясь к диапазону коррекции $98 000–$104 000. Трейдеры ожидают отскока после накопления 614 000 BTC на уровне $112 000, что стало рекордным показателем. В дальнейшем движение цены будет зависеть от макроэкономики и неожиданных событий на рынке.
Цены на золото и серебро продолжают падать
Спотовое золото снизилось на 2,00% и торгуется по $4236,57 за унцию, а серебро упало на 4,00% до $51,91 за унцию. Оба металла демонстрируют значительное внутридневное снижение.