Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 23 498 Биржи: 1423
Рыночная капитализация: $2 776 614 638 797,62
Объем за 24 ч: $87 166 643 955,222
ETH Газ: 0,532 Gwei
Быстро
0,621 Gwei
Стандарт
0,532 Gwei
Медленно
0,513 Gwei
Зот

Специалисты по безопасности из Halborn отметили, что атака на Zoth в марте 2025 года была технически сложной — хакеры использовали логические уязвимости в смарт-контрактах пула ликвидности. Однако затем произошел 2-й взлом, причинивший наибольший ущерб. Он стал возможен из-за компрометации приватного ключа.

Эксперты пояснили, что нападавшие получили доступ к приватному ключу, управлявшему деплойер-адресом прокси-контракта. Используя его, мошенники выполнили вредоносное обновление контрактов, наделив себя доступом к активам. Причем перед успешной атакой злоумышленники предприняли множество неудачных попыток, которые остались незамеченными.

В общей сложности хакеры вывели около $8,4 млн в стейблкоине USD0++, который затем был обменян на DAI, а позднее переведен в ETH. После обнаружения атаки представители платформы Zoth объявили вознаграждение в размере $500 тыс. за информацию, которая поможет установить личность злоумышленника и вернуть украденные активы.

Атака на Zoth — лишь один из множества примеров компрометации приватных ключей в 2025 году. В отличие от классических уязвимостей смарт-контрактов, такие инциденты позволяют злоумышленникам похищать цифровые активы без необходимости выявления багов в коде.

«Главная проблема — слабая защита оффчейн-инфраструктуры. Многие DeFi-проекты используют деплойер-адреса и другие привилегированные учетные записи, защищенные лишь одним приватным ключом», — пояснили исследователи. Это означает, что хакерам достаточно украсть один ключ или обманом заставить подписать вредоносную транзакцию. В случае Zoth доступ к нему позволил атакующим модифицировать смарт-контракт и вывести средства.

Чтобы избежать подобных атак, проекты должны использовать мультиподпись (multi-sig) или MPC-кошельки. Это значительно усложняет задачу злоумышленникам и повышает безопасность системы.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Отчет по CPI за апрель может усилить ожидания жесткой политики ФРС и политические риски для Трампа
Министерство труда США опубликует данные по индексу потребительских цен за апрель сегодня в 20:30 по пекинскому времени, рынок ждет роста на 3,7% — это максимум с сентября 2023 года и фактор в пользу сохранения высоких ставок ФРС дольше. Если инфляция снова окажется сильной, это может усилить политическое давление на президента Дональда Трампа и Республиканскую партию перед выборами в ноябре. На платформе прогнозов Polymarket вероятность CPI на уровне 4% оценивают в 46%, а сценарий 3,5% — в 35%.
Оценки Anthropic и OpenAI на Jupiter Pre-IPO резко упали после запрета неофициальной перепродажи акций
На площадке Jupiter Pre-IPO предполагаемая оценка Anthropic снизилась более чем на 28% до $1,37 трлн, что примерно на 35% ниже пика выше $2,1 трлн, а OpenAI упала более чем на 32% до $1,07 трлн. Ранее обе компании объявили, что запрещают любые несанкционированные сделки на вторичном рынке: инвестиции через специальные компании (SPV), токенизированные права, форвардные контракты и любые передачи акций будут считаться недействительными. Anthropic также предупредила, что акции, купленные через Open Door Partners, Unicorns Exchange, Forge Global и Hiive, не дают прав акционеров.
Крупный инвестор перевел на Binance 489 BTC с потенциальным убытком $4,45 млн
По данным LookIntoChain, крупный инвестор перевел на биржу Binance 489 BTC на сумму около $39,59 млн. Эти BTC были куплены примерно 4 месяца назад по средней цене около $90 144 за BTC, и при продаже по текущей цене убыток может составить около $4,45 млн.
Berenberg сохранил цель по акциям Circle на уровне $190, потенциал роста около 44%
Berenberg оставил целевую цену акций Circle (CRCL) на уровне $190, отметив, что в 1 квартале выручка составила $694 млн, а скорректированная EBITDA достигла $151 млн, превысив ожидания примерно на 10% несмотря на падение доходов от резервов на 11% к предыдущему кварталу. Компания также провела предпродажу токенов ARC на $220 млн при полной оценке в $3 млрд, а предложение USDC выросло до $77 млрд 28% год к году. По данным Bitget, акции Circle закрылись на $131,76, что оставляет около 44% потенциала до целевого уровня, при этом ожидаемый запуск Arc Layer 1 и расширение платежной сети могут поддержать рост USDC и прогнозы на 2026 год.
Эксклюзив: новые пути для российских инвесторов на зарубежные рынки
Российские инвесторы меняют пути выхода на зарубежные рынки с 2022 года. Ранее массовый доступ к зарубежным акциям обеспечивался через брокеров России и СПБ Биржу. Инвестору было...