Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 21 746 Биржи: 1456
Рыночная капитализация: $3 177 640 300 820,33
Объём за 24 ч: $97 479 730 427,417
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Зот

Специалисты по безопасности из Halborn отметили, что атака на Zoth в марте 2025 года была технически сложной — хакеры использовали логические уязвимости в смарт-контрактах пула ликвидности. Однако затем произошел 2-й взлом, причинивший наибольший ущерб. Он стал возможен из-за компрометации приватного ключа.

Эксперты пояснили, что нападавшие получили доступ к приватному ключу, управлявшему деплойер-адресом прокси-контракта. Используя его, мошенники выполнили вредоносное обновление контрактов, наделив себя доступом к активам. Причем перед успешной атакой злоумышленники предприняли множество неудачных попыток, которые остались незамеченными.

В общей сложности хакеры вывели около $8,4 млн в стейблкоине USD0++, который затем был обменян на DAI, а позднее переведен в ETH. После обнаружения атаки представители платформы Zoth объявили вознаграждение в размере $500 тыс. за информацию, которая поможет установить личность злоумышленника и вернуть украденные активы.

Атака на Zoth — лишь один из множества примеров компрометации приватных ключей в 2025 году. В отличие от классических уязвимостей смарт-контрактов, такие инциденты позволяют злоумышленникам похищать цифровые активы без необходимости выявления багов в коде.

«Главная проблема — слабая защита оффчейн-инфраструктуры. Многие DeFi-проекты используют деплойер-адреса и другие привилегированные учетные записи, защищенные лишь одним приватным ключом», — пояснили исследователи. Это означает, что хакерам достаточно украсть один ключ или обманом заставить подписать вредоносную транзакцию. В случае Zoth доступ к нему позволил атакующим модифицировать смарт-контракт и вывести средства.

Чтобы избежать подобных атак, проекты должны использовать мультиподпись (multi-sig) или MPC-кошельки. Это значительно усложняет задачу злоумышленникам и повышает безопасность системы.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Standard Chartered рассматривает запуск брокерского бизнеса по торговле криптовалютами
По данным Bloomberg, Standard Chartered планирует создать брокерскую компанию для торговли криптовалютами и разместить новый бизнес в дочернем венчурном подразделении SC Ventures, хотя сроки запуска пока не определены. По словам анонимных источников, обсуждения на ранней стадии; банк ранее инвестировал в Zodia Custody и Zodia Markets и в июле объявил о запуске спотовой торговли для институциональных клиентов. Представитель SC Ventures отказался комментировать; в декабре в LinkedIn был анонсирован Project37C — проект по хранению, токенизации и доступу к рынку.
Перед открытием: лидеры и аутсайдеры среди криптовалютных акций
По данным Bitget, предрыночные торги акциями американских компаний, связанных с криптовалютами, показали смешанную динамику: MSTR вырос на 0,61%, COIN упала на 0,29%, HOOD снизилась на 1,62%, SBET прибавила 0,80%, BMNR выросла на 1,30%, CRCL потеряла 0,74%.
Jefferies снижает целевую цену Coinbase с $367 до $268
Аналитики Jefferies понизили целевую цену акций Coinbase с $367 до $268, сообщают рыночные источники. Изменение отражает пересмотр прогноза по перспективам компании на ближайший период.
H100 Group планирует покупку швейцарской Future Holdings AG
H100 Group подписала письмо о намерениях приобрести швейцарскую Future Holdings AG, работающую в сфере хранения биткоинов, что станет выходом компании на швейцарский рынок. Резерв биткоинов H100 превысил 1000 монет, за последнюю неделю цена акций выросла на 20,41%; рыночная капитализация компании составляет 22,25 млн шведских крон, примерно $2,42 млн.
Если Биткоин превысит $93 000, ликвидации коротких позиций на CEX могут достичь 352 миллионов
Согласно данным Coinglass, если Биткоин пробьет уровень $93 000, совокупная интенсивность ликвидации коротких позиций на основных CEX может достигнуть 352 миллионов. График ликвидаций показывает относительную важность кластеров ликвидации и указывает, что при более высоком столбце реакция цены может быть более интенсивной из‑за каскада ликвидности.