Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 21 915 Биржи: 1456
Рыночная капитализация: $3 081 831 460 431,12
Объём за 24 ч: $156 109 926 424,660
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Зот

Специалисты по безопасности из Halborn отметили, что атака на Zoth в марте 2025 года была технически сложной — хакеры использовали логические уязвимости в смарт-контрактах пула ликвидности. Однако затем произошел 2-й взлом, причинивший наибольший ущерб. Он стал возможен из-за компрометации приватного ключа.

Эксперты пояснили, что нападавшие получили доступ к приватному ключу, управлявшему деплойер-адресом прокси-контракта. Используя его, мошенники выполнили вредоносное обновление контрактов, наделив себя доступом к активам. Причем перед успешной атакой злоумышленники предприняли множество неудачных попыток, которые остались незамеченными.

В общей сложности хакеры вывели около $8,4 млн в стейблкоине USD0++, который затем был обменян на DAI, а позднее переведен в ETH. После обнаружения атаки представители платформы Zoth объявили вознаграждение в размере $500 тыс. за информацию, которая поможет установить личность злоумышленника и вернуть украденные активы.

Атака на Zoth — лишь один из множества примеров компрометации приватных ключей в 2025 году. В отличие от классических уязвимостей смарт-контрактов, такие инциденты позволяют злоумышленникам похищать цифровые активы без необходимости выявления багов в коде.

«Главная проблема — слабая защита оффчейн-инфраструктуры. Многие DeFi-проекты используют деплойер-адреса и другие привилегированные учетные записи, защищенные лишь одним приватным ключом», — пояснили исследователи. Это означает, что хакерам достаточно украсть один ключ или обманом заставить подписать вредоносную транзакцию. В случае Zoth доступ к нему позволил атакующим модифицировать смарт-контракт и вывести средства.

Чтобы избежать подобных атак, проекты должны использовать мультиподпись (multi-sig) или MPC-кошельки. Это значительно усложняет задачу злоумышленникам и повышает безопасность системы.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Grayscale подаёт заявку на преобразование Grayscale Near Trust в ETF
Grayscale подала форму S-1 в Комиссию по ценным бумагам и биржам США для преобразования фонда Grayscale Near Trust в ETF. Компания намерена завершить процедуру регистрации, чтобы вывести фонд на биржу в новом формате.
Мировые ликвидации за 24 часа выросли до $10,61 млрд, длинные — $9,98 млрд
Общая сумма ликвидаций по всей сети выросла до $10,61 млрд, при этом ликвидации длинных позиций составили $9,98 млрд. По данным Coinglass, за 24 часа зарегистрировано $1,061 млрд ликвидаций: $0,998 млрд длинных и $62,97 млн коротких; всего ликвидировано 180 139 трейдеров. Крупнейшая одиночная ликвидация произошла на Bitget по BTCUSDT_UMCBL и составила $13,52 млн.
Рекордный дневной объем рынка прогнозов превысил $8,14 млрд
По данным Dune Data, дневной объем торгов на рынке прогнозов в воскресенье превысил $8,14 млрд, установив новый рекорд и подняв январский общий объем примерно до $10,5 млрд. Kalshi сохранила лидерство с дневным объемом свыше $5,35 млрд, Polymarket — около $1,27 млрд, а новая платформа Opinion при поддержке YZi Labs показала около $84 млн, постепенно отбирая долю рынка.
Адрес, связанный с GameStop, перевел 2396 BTC в Coinbase; нереализованный убыток около $70 миллионов
По данным цепочки блоков, адрес, предположительно связанный с GameStop, 16 часов назад отправил 2396 BTC в горячий кошелек Coinbase Prime, что составляет примерно 50% от его баланса. В мае 2025 года GameStop купила 4710 BTC через Coinbase Prime для резервов казначейства на общую сумму около $500 миллионов, средняя цена покупки составляла $106 000–$109 000 за монету. Ныне нереализованный убыток по этой части BTC оценивается примерно в $70 миллионов.
Mastercard рассматривает инвестиции в ZeroHash
Mastercard изучает возможность инвестирования в ZeroHash после того, как криптокомпания прекратила переговоры о поглощении. Об этом со ссылкой на CoinDesk сообщалось 21 января.