Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 23 840 Биржи: 1423
Рыночная капитализация: $2 518 256 461 643,21
Объем за 24 ч: $115 402 809 174,409
ETH Газ: 0,188 Gwei
Быстро
0,206 Gwei
Стандарт
0,188 Gwei
Медленно
0,188 Gwei
Зот

Специалисты по безопасности из Halborn отметили, что атака на Zoth в марте 2025 года была технически сложной — хакеры использовали логические уязвимости в смарт-контрактах пула ликвидности. Однако затем произошел 2-й взлом, причинивший наибольший ущерб. Он стал возможен из-за компрометации приватного ключа.

Эксперты пояснили, что нападавшие получили доступ к приватному ключу, управлявшему деплойер-адресом прокси-контракта. Используя его, мошенники выполнили вредоносное обновление контрактов, наделив себя доступом к активам. Причем перед успешной атакой злоумышленники предприняли множество неудачных попыток, которые остались незамеченными.

В общей сложности хакеры вывели около $8,4 млн в стейблкоине USD0++, который затем был обменян на DAI, а позднее переведен в ETH. После обнаружения атаки представители платформы Zoth объявили вознаграждение в размере $500 тыс. за информацию, которая поможет установить личность злоумышленника и вернуть украденные активы.

Атака на Zoth — лишь один из множества примеров компрометации приватных ключей в 2025 году. В отличие от классических уязвимостей смарт-контрактов, такие инциденты позволяют злоумышленникам похищать цифровые активы без необходимости выявления багов в коде.

«Главная проблема — слабая защита оффчейн-инфраструктуры. Многие DeFi-проекты используют деплойер-адреса и другие привилегированные учетные записи, защищенные лишь одним приватным ключом», — пояснили исследователи. Это означает, что хакерам достаточно украсть один ключ или обманом заставить подписать вредоносную транзакцию. В случае Zoth доступ к нему позволил атакующим модифицировать смарт-контракт и вывести средства.

Чтобы избежать подобных атак, проекты должны использовать мультиподпись (multi-sig) или MPC-кошельки. Это значительно усложняет задачу злоумышленникам и повышает безопасность системы.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Инвестиции Salesforce в Anthropic оценивают примерно в $5 млрд
После нескольких раундов вложений доля Salesforce в Anthropic сейчас оценивается примерно в $5 млрд. Компания впервые инвестировала в Anthropic в начале 2023 года, вложив около $50 млн, и продолжила участвовать в последующих раундах. Zoom communications также выиграла от ранних инвестиций и, по оценкам, получила более $1 млрд после участия в раунде серии C в начале 2023 года.
SpaceX предупредила инвесторов в заявке на IPO о возможном крупном выпуске акций
В обновленной заявке на IPO SpaceX указала, что в будущих сделках может выпустить «значительный объем акций», что усилило опасения инвесторов по поводу размывания долей и возможных покупок активов, а также слухов о потенциальном слиянии с Tesla. Ранее SpaceX закрыла сделку по покупке xAI и договорилась с Cursor, у которой есть опцион продать акции SpaceX по цене $60 млрд после выхода компании на биржу. Документы также описывают структуру акций с разным числом голосов, которая позволяет Илону Маску сохранять контроль, а СМИ ранее оценивали, что листинг на Nasdaq может привлечь около $75 млрд.
Strive увеличит лимиты финансирования ASST и SATA на $2,1 млрд для каждой программы
Гендиректор Strive Мэтт Коул сообщил, что компания планирует расширить программы финансирования ASST и SATA через ATM, увеличив лимит на $2,1 млрд для каждой, на фоне устойчивой ликвидности рынка и спроса инвесторов. Strive опубликует обновленный баланс завтра до открытия торгов в США, раскрыв дополнительные финансовые детали и распределение капитала.
Bitwise за 12 часов докупила 336 474 токена HYPE на $24,43 млн
По данным lookIntoChain, за последние 12 часов Bitwise приобрела 336 474 токена HYPE на сумму около $24,43 млн.
Бум инвестиций в ИИ-инфраструктуру может разогнать инфляцию и осложнить снижение ставок ФРС — Apollo Global Management
Главный экономист Apollo Global Management Торстен Слок предупредил, что быстрый рост вложений в инфраструктуру ИИ, включая строительство дата-центров, может усилить спрос на чипы, электроэнергию и рабочую силу и тем самым подстегнуть инфляцию, ограничив возможности главы ФРС Кевина Уорша по снижению ставок. По его оценке, крупные американские технологические компании планируют в этом году вложить около $725 млрд в такие проекты, а инфляция в США уже выше цели ФРС в 2%: индекс PCE в апреле вырос на 3,8% год к году, обновив максимум с 2023 года. На фоне рисков роста цен на энергоносители после паузы в непрямых переговорах Ирана с США нефть WTI и Brent в понедельник прибавила более 6% за день, доходность UST 10Y поднялась до 4,51%, а UST 2Y — до 4,09%; рынок свопов закладывает как минимум одно повышение ставки до марта 2027 года, а вероятность повышения в октябре этого года оценивается примерно в 50%.