Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 21 270 Биржи: 1452
Рыночная капитализация: $3 179 477 572 917,78
Объём за 24 ч: $147 842 716 059,627
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Зот

Специалисты по безопасности из Halborn отметили, что атака на Zoth в марте 2025 года была технически сложной — хакеры использовали логические уязвимости в смарт-контрактах пула ликвидности. Однако затем произошел 2-й взлом, причинивший наибольший ущерб. Он стал возможен из-за компрометации приватного ключа.

Эксперты пояснили, что нападавшие получили доступ к приватному ключу, управлявшему деплойер-адресом прокси-контракта. Используя его, мошенники выполнили вредоносное обновление контрактов, наделив себя доступом к активам. Причем перед успешной атакой злоумышленники предприняли множество неудачных попыток, которые остались незамеченными.

В общей сложности хакеры вывели около $8,4 млн в стейблкоине USD0++, который затем был обменян на DAI, а позднее переведен в ETH. После обнаружения атаки представители платформы Zoth объявили вознаграждение в размере $500 тыс. за информацию, которая поможет установить личность злоумышленника и вернуть украденные активы.

Атака на Zoth — лишь один из множества примеров компрометации приватных ключей в 2025 году. В отличие от классических уязвимостей смарт-контрактов, такие инциденты позволяют злоумышленникам похищать цифровые активы без необходимости выявления багов в коде.

«Главная проблема — слабая защита оффчейн-инфраструктуры. Многие DeFi-проекты используют деплойер-адреса и другие привилегированные учетные записи, защищенные лишь одним приватным ключом», — пояснили исследователи. Это означает, что хакерам достаточно украсть один ключ или обманом заставить подписать вредоносную транзакцию. В случае Zoth доступ к нему позволил атакующим модифицировать смарт-контракт и вывести средства.

Чтобы избежать подобных атак, проекты должны использовать мультиподпись (multi-sig) или MPC-кошельки. Это значительно усложняет задачу злоумышленникам и повышает безопасность системы.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
21Shares запустила XRP ETF на Чикагской бирже опционов
Компания 21Shares начала торги фондом 21Shares XRP ETF с тикером TOXR на Чикагской бирже опционов (CBOE). Новый ETF позволит инвесторам получить доступ к XRP через традиционные биржевые инструменты.
Спотовое серебро превысило $63 за унцию, обновив максимум
Спотовое серебро на Нью-Йоркской бирже COMEX выросло более чем на 4% и достигло $63,48 за унцию, установив новый рекорд. За день цена поднялась свыше 2%, что отражает значительный рост на рынке металлов.
Binance запустила бессрочные контракты на спотовое золото
Binance Futures начала торговать бессрочными контрактами на традиционные активы, включая спотовое золото (XAU), под брендом TradFi Perps. В отличие от криптовалют, торговля такими активами проходит по графику 24/5 с ежедневным техническим перерывом и возможными закрытиями рынка.
Animoca Brands и Republic объединятся для токенизации акций на Solana
Animoca Brands объявила о сотрудничестве с Republic для токенизации своих акций на блокчейне Solana. Этот шаг позволит упростить доступ к инвестициям и повысить ликвидность акций компании. Ожидается, что проект привлечет внимание инвесторов к цифровым активам на базе Solana.
Lion Group вложила $8 млн в покупку 88,49 BTC
Компания Lion Group, зарегистрированная на Nasdaq, инвестировала $8 миллионов в покупку 88,49 BTC. На 11 декабря в ее криптопортфеле также находятся 194 727 HYPE и 10 820 SOL.