Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 23 115 Биржи: 1421
Рыночная капитализация: $2 618 249 227 697,17
Объем за 24 ч: $102 938 650 712,116
ETH Газ: 0,080 Gwei
Быстро
0,087 Gwei
Стандарт
0,080 Gwei
Медленно
0,080 Gwei
Зот

Специалисты по безопасности из Halborn отметили, что атака на Zoth в марте 2025 года была технически сложной — хакеры использовали логические уязвимости в смарт-контрактах пула ликвидности. Однако затем произошел 2-й взлом, причинивший наибольший ущерб. Он стал возможен из-за компрометации приватного ключа.

Эксперты пояснили, что нападавшие получили доступ к приватному ключу, управлявшему деплойер-адресом прокси-контракта. Используя его, мошенники выполнили вредоносное обновление контрактов, наделив себя доступом к активам. Причем перед успешной атакой злоумышленники предприняли множество неудачных попыток, которые остались незамеченными.

В общей сложности хакеры вывели около $8,4 млн в стейблкоине USD0++, который затем был обменян на DAI, а позднее переведен в ETH. После обнаружения атаки представители платформы Zoth объявили вознаграждение в размере $500 тыс. за информацию, которая поможет установить личность злоумышленника и вернуть украденные активы.

Атака на Zoth — лишь один из множества примеров компрометации приватных ключей в 2025 году. В отличие от классических уязвимостей смарт-контрактов, такие инциденты позволяют злоумышленникам похищать цифровые активы без необходимости выявления багов в коде.

«Главная проблема — слабая защита оффчейн-инфраструктуры. Многие DeFi-проекты используют деплойер-адреса и другие привилегированные учетные записи, защищенные лишь одним приватным ключом», — пояснили исследователи. Это означает, что хакерам достаточно украсть один ключ или обманом заставить подписать вредоносную транзакцию. В случае Zoth доступ к нему позволил атакующим модифицировать смарт-контракт и вывести средства.

Чтобы избежать подобных атак, проекты должны использовать мультиподпись (multi-sig) или MPC-кошельки. Это значительно усложняет задачу злоумышленникам и повышает безопасность системы.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Upbit добавил SPURS в список торговых предупреждений
Upbit включил токен SPURS в список наблюдения и предупредил пользователей о рисках при торговле.
J.P. Morgan Chase сделает RWA приоритетом и запустит цифровой кошелек для институционалов во второй половине 2026 года
J.P. Morgan Chase назвал токенизацию реальных активов (RWA) следующим шагом для глобального бизнеса и включил ее в стратегию модернизации финансовой инфраструктуры с помощью блокчейна. Банк планирует объединять традиционные и цифровые активы в рамках регулирования, развивать расчеты в сети почти в реальном времени и запустить институциональный цифровой кошелек во второй половине 2026 года для токенизированных продуктов и криптоактивов BTC, ETH и SOL. Также J.P. Morgan Chase намерен поддержать токенизацию private equity на вторичном рынке и развивать расчеты как в сети, так и вне ее.
Миллиардер Грант Кардоне планирует докупить 400 BTC
Глава Cardone Capital Грант Кардоне сообщил в X, что компания приобрела 500 объектов элитной недвижимости и планирует дополнительно купить 400 BTC. По его словам, Cardone Capital формирует BTC-резерв с апреля прошлого года и продолжает наращивать криптоактивы.
Опрос Reuters: Банк Японии может поднять ставку до 1% уже к концу июня, спор идет между апрелем и июнем
Почти две трети опрошенных Reuters экономистов ждут, что Банк Японии повысит ключевую ставку до 1% к концу июня: из 71 респондента так считают 46 (65%). Среди тех, кто назвал конкретные сроки, 38% ожидают шаг в апреле, а 35% — в июне, при этом рынки оценивают шансы этих сценариев как примерно равные на фоне неопределенности из-за войны США против Ирана и рисков роста цен на энергоносители, инфляции и ослабления иены. После июня медианный прогноз предполагает рост ставки до 1,25% в четвертом квартале, а средний — еще одно повышение на 25 базисных пунктов до 1,50% в третьем квартале 2027 года, хотя часть участников допускает уровень 1,75%.
HTX сожгла 10,83 трлн токенов почти на $19,22 млн в I квартале 2026 года
HTX DAO 15 апреля провела первый квартальный сжиг токенов HTX в 2026 году, уничтожив 10 825 402 253 521,04 HTX на сумму более $19,215 млн. С 2024 года HTX DAO пожертвовала и сожгла свыше 11% от общего предложения HTX, а среднегодовой уровень дефляции достигает 5,5%.