Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 24 238 Биржи: 1424
Рыночная капитализация: $2 338 235 267 153,97
Объем за 24 ч: $81 630 016 415,456
ETH Газ: 0,355 Gwei
Быстро
0,357 Gwei
Стандарт
0,355 Gwei
Медленно
0,323 Gwei
Зот

Специалисты по безопасности из Halborn отметили, что атака на Zoth в марте 2025 года была технически сложной — хакеры использовали логические уязвимости в смарт-контрактах пула ликвидности. Однако затем произошел 2-й взлом, причинивший наибольший ущерб. Он стал возможен из-за компрометации приватного ключа.

Эксперты пояснили, что нападавшие получили доступ к приватному ключу, управлявшему деплойер-адресом прокси-контракта. Используя его, мошенники выполнили вредоносное обновление контрактов, наделив себя доступом к активам. Причем перед успешной атакой злоумышленники предприняли множество неудачных попыток, которые остались незамеченными.

В общей сложности хакеры вывели около $8,4 млн в стейблкоине USD0++, который затем был обменян на DAI, а позднее переведен в ETH. После обнаружения атаки представители платформы Zoth объявили вознаграждение в размере $500 тыс. за информацию, которая поможет установить личность злоумышленника и вернуть украденные активы.

Атака на Zoth — лишь один из множества примеров компрометации приватных ключей в 2025 году. В отличие от классических уязвимостей смарт-контрактов, такие инциденты позволяют злоумышленникам похищать цифровые активы без необходимости выявления багов в коде.

«Главная проблема — слабая защита оффчейн-инфраструктуры. Многие DeFi-проекты используют деплойер-адреса и другие привилегированные учетные записи, защищенные лишь одним приватным ключом», — пояснили исследователи. Это означает, что хакерам достаточно украсть один ключ или обманом заставить подписать вредоносную транзакцию. В случае Zoth доступ к нему позволил атакующим модифицировать смарт-контракт и вывести средства.

Чтобы избежать подобных атак, проекты должны использовать мультиподпись (multi-sig) или MPC-кошельки. Это значительно усложняет задачу злоумышленникам и повышает безопасность системы.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Центральный банк Китая внимательно следит за стейблкоинами в трансграничных расчетах
Генеральный директор Исследовательского бюро Народного банка Китая Ван Синь выступил на форуме Lujiazui 17 июня. Он заявил, что политики страны уделяют пристальное внимание тому, как...
Маск сохранит контроль над SpaceX после IPO с 82,4% голосов
Илон Маск после IPO SpaceX продолжит контролировать компанию, сохранив 82,4% голосующих акций, следует из проспекта эмиссии. В SpaceX действует двухклассовая структура акций: класс B дает 10 голосов на акцию, а класс A — 1 голос, и Маск по-прежнему владеет большинством акций класса B. Это позволит ему решать ключевые вопросы, включая выборы совета директоров и сделки M&A.
Европейские фондовые индексы начали торги ростом: DAX30 прибавил 1,4%
Европейские фондовые рынки открылись в плюсе. Немецкий DAX30 вырос на 1,4%, французский CAC40 — на 1,3%, Euro Stoxx 50 — на 1,38%, а британский FTSE 100 — на 0,6%.
IPO SpaceX может сделать миллионерами более 4 400 сотрудников и инвесторов
По данным Fortune, IPO SpaceX может резко увеличить состояние не только основателя компании, но и тысяч сотрудников и инвесторов. Больше всего выиграют топ-менеджеры: пакет COO Гвинн Шотвелл и CFO Брета Джонсона оценивают более чем в $1 миллиард, а доли директоров Антонио Грасиаса и Люка Носека — примерно в $65 миллиардов и $5 миллиардов. По оценке инвестплатформы Hill из Сан-Франциско, около 400 нынешних и бывших сотрудников будут владеть акциями более чем на $100 миллионов, а всего миллионерами могут стать более 4 400 человек.
Kioxia обогнала Toyota и стала самой дорогой компанией Японии
Японская Kioxia, производитель решений для хранения данных, обогнала Toyota и вышла на первое место в Японии по рыночной капитализации. Это следует из рыночных данных Bitget.