Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 23 711 Биржи: 1423
Рыночная капитализация: $2 634 493 103 343,00
Объем за 24 ч: $76 488 358 428,619
ETH Газ: 0,118 Gwei
Быстро
0,128 Gwei
Стандарт
0,118 Gwei
Медленно
0,117 Gwei
Зот

Специалисты по безопасности из Halborn отметили, что атака на Zoth в марте 2025 года была технически сложной — хакеры использовали логические уязвимости в смарт-контрактах пула ликвидности. Однако затем произошел 2-й взлом, причинивший наибольший ущерб. Он стал возможен из-за компрометации приватного ключа.

Эксперты пояснили, что нападавшие получили доступ к приватному ключу, управлявшему деплойер-адресом прокси-контракта. Используя его, мошенники выполнили вредоносное обновление контрактов, наделив себя доступом к активам. Причем перед успешной атакой злоумышленники предприняли множество неудачных попыток, которые остались незамеченными.

В общей сложности хакеры вывели около $8,4 млн в стейблкоине USD0++, который затем был обменян на DAI, а позднее переведен в ETH. После обнаружения атаки представители платформы Zoth объявили вознаграждение в размере $500 тыс. за информацию, которая поможет установить личность злоумышленника и вернуть украденные активы.

Атака на Zoth — лишь один из множества примеров компрометации приватных ключей в 2025 году. В отличие от классических уязвимостей смарт-контрактов, такие инциденты позволяют злоумышленникам похищать цифровые активы без необходимости выявления багов в коде.

«Главная проблема — слабая защита оффчейн-инфраструктуры. Многие DeFi-проекты используют деплойер-адреса и другие привилегированные учетные записи, защищенные лишь одним приватным ключом», — пояснили исследователи. Это означает, что хакерам достаточно украсть один ключ или обманом заставить подписать вредоносную транзакцию. В случае Zoth доступ к нему позволил атакующим модифицировать смарт-контракт и вывести средства.

Чтобы избежать подобных атак, проекты должны использовать мультиподпись (multi-sig) или MPC-кошельки. Это значительно усложняет задачу злоумышленникам и повышает безопасность системы.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Майкл Сэйлор заявил, что на этой неделе покупал облигации вместо BTC
Майкл Сэйлор сообщил, что на этой неделе он покупал облигации, а не BTC. Он также отметил, что BitVac «перезаряжается».
Polymarket снизил вероятность роста BTC до $100 000 в этом году до 37%
На Polymarket вероятность того, что BTC достигнет $100 000 в этом году, упала до 37% против 49% на 10 мая. Шансы на рост до $90 000 оцениваются в 59%, а вероятность снижения до $50 000 — в 41%.
Крупный инвестор открыл длинную позицию по золоту с плечом 25x на $12,6 млн
По данным Onchain Lens, крупный инвестор открыл длинную позицию по 2700 унций золота с кредитным плечом 25x на $12,6 млн. Также он держит короткую позицию по нефти с плечом 20x, а нереализованная прибыль по ней превышает $324 000.
США, Гонконг и Великобритания приостановят биржевые торги 25 мая, фьючерсы закроются раньше
25 мая фондовые рынки США, Гонконга, Южной Кореи и Великобритании будут закрыты из-за праздничных дней, а каналы «Юг—Север» в Гонконге приостановят работу. На CME Group фьючерсы на золото, серебро и нефть WTI завершат торги в 02:30 26 мая по пекинскому времени, а фьючерсы на американские акции и казначейские облигации — в 01:00. На ICE фьючерсы на нефть Brent закроются раньше — в 01:30 26 мая по пекинскому времени.
CME FedWatch оценил вероятность повышения ставки ФРС в 2026 году более чем в 67%
По данным CME FedWatch, вероятность того, что ФРС сохранит ставку без изменений до декабря, составляет 32,1%. При этом рынок оценивает шансы на совокупное повышение на 25 базисных пунктов в 42,5%, на 50 базисных пунктов — в 20,6%, на 75 базисных пунктов — в 4,4%, а на 100 базисных пунктов — в 0,4%.