Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 22 957 Биржи: 1420
Рыночная капитализация: $2 410 545 776 812,10
Объем за 24 ч: $93 796 013 394,279
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Зот

Специалисты по безопасности из Halborn отметили, что атака на Zoth в марте 2025 года была технически сложной — хакеры использовали логические уязвимости в смарт-контрактах пула ликвидности. Однако затем произошел 2-й взлом, причинивший наибольший ущерб. Он стал возможен из-за компрометации приватного ключа.

Эксперты пояснили, что нападавшие получили доступ к приватному ключу, управлявшему деплойер-адресом прокси-контракта. Используя его, мошенники выполнили вредоносное обновление контрактов, наделив себя доступом к активам. Причем перед успешной атакой злоумышленники предприняли множество неудачных попыток, которые остались незамеченными.

В общей сложности хакеры вывели около $8,4 млн в стейблкоине USD0++, который затем был обменян на DAI, а позднее переведен в ETH. После обнаружения атаки представители платформы Zoth объявили вознаграждение в размере $500 тыс. за информацию, которая поможет установить личность злоумышленника и вернуть украденные активы.

Атака на Zoth — лишь один из множества примеров компрометации приватных ключей в 2025 году. В отличие от классических уязвимостей смарт-контрактов, такие инциденты позволяют злоумышленникам похищать цифровые активы без необходимости выявления багов в коде.

«Главная проблема — слабая защита оффчейн-инфраструктуры. Многие DeFi-проекты используют деплойер-адреса и другие привилегированные учетные записи, защищенные лишь одним приватным ключом», — пояснили исследователи. Это означает, что хакерам достаточно украсть один ключ или обманом заставить подписать вредоносную транзакцию. В случае Zoth доступ к нему позволил атакующим модифицировать смарт-контракт и вывести средства.

Чтобы избежать подобных атак, проекты должны использовать мультиподпись (multi-sig) или MPC-кошельки. Это значительно усложняет задачу злоумышленникам и повышает безопасность системы.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Золото подорожало выше $4600 за унцию, прибавив более 2% за день
По данным Bitget, спотовая цена на золото поднялась выше $4600 за унцию. За день котировки выросли более чем на 2%.
BTC поднялся выше $68 000 на бирже HTX
Курс BTC на бирже HTX превысил $68 000, прибавив за сутки 2,45%.
Пауэлл: ФРС пока не оценивает масштаб возможного энергетического шока
Председатель Федеральной резервной системы Джером Пауэлл заявил, что сейчас ФРС не понимает, насколько сильным может быть энергетический шок, поэтому делать выводы рано. Об этом сообщает Forex Live.
После слов Пауэлла рынки заложили в цены снижение ставки ФРС в этом году
Председатель ФРС Джером Пауэлл заявил, что рост занятости сейчас идет очень медленно, но ИИ повышает производительность труда, что улучшает ожидания на среднесрочную и долгосрочную перспективу. По его словам, экономика США сохраняет высокую динамику, а производительность труда остается высокой. Рыночные котировки показывают, что ожидания дальнейшего повышения ставки ФРС сошли на нет, и инвесторы переключились на сценарий снижения ставки в этом году.
WEEX запустит стейкинг RGAI с доходностью до 10% годовых
WEEX сообщила, что 1 апреля в 18:00 (UTC+8) на платформе стартует стейкинг RANGE AI AGENT (RGAI) с гибкими условиями и доходностью (APR) до 10%. Также в разделе стейкинга доступны BTC, ETH и SOL с доходностью 8%, а USDC и USD1 — с 12% и 10% соответственно.