Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 23 808 Биржи: 1423
Рыночная капитализация: $2 551 423 217 714,97
Объем за 24 ч: $89 723 758 524,106
ETH Газ: 0,237 Gwei
Быстро
0,238 Gwei
Стандарт
0,237 Gwei
Медленно
0,237 Gwei
Зот

Специалисты по безопасности из Halborn отметили, что атака на Zoth в марте 2025 года была технически сложной — хакеры использовали логические уязвимости в смарт-контрактах пула ликвидности. Однако затем произошел 2-й взлом, причинивший наибольший ущерб. Он стал возможен из-за компрометации приватного ключа.

Эксперты пояснили, что нападавшие получили доступ к приватному ключу, управлявшему деплойер-адресом прокси-контракта. Используя его, мошенники выполнили вредоносное обновление контрактов, наделив себя доступом к активам. Причем перед успешной атакой злоумышленники предприняли множество неудачных попыток, которые остались незамеченными.

В общей сложности хакеры вывели около $8,4 млн в стейблкоине USD0++, который затем был обменян на DAI, а позднее переведен в ETH. После обнаружения атаки представители платформы Zoth объявили вознаграждение в размере $500 тыс. за информацию, которая поможет установить личность злоумышленника и вернуть украденные активы.

Атака на Zoth — лишь один из множества примеров компрометации приватных ключей в 2025 году. В отличие от классических уязвимостей смарт-контрактов, такие инциденты позволяют злоумышленникам похищать цифровые активы без необходимости выявления багов в коде.

«Главная проблема — слабая защита оффчейн-инфраструктуры. Многие DeFi-проекты используют деплойер-адреса и другие привилегированные учетные записи, защищенные лишь одним приватным ключом», — пояснили исследователи. Это означает, что хакерам достаточно украсть один ключ или обманом заставить подписать вредоносную транзакцию. В случае Zoth доступ к нему позволил атакующим модифицировать смарт-контракт и вывести средства.

Чтобы избежать подобных атак, проекты должны использовать мультиподпись (multi-sig) или MPC-кошельки. Это значительно усложняет задачу злоумышленникам и повышает безопасность системы.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Из американских спотовых биткоин-ETF зафиксировали отток $125,3 млн десятый день подряд
По данным Farside, вчера из американских спотовых биткоин-ETF вывели $125,3 млн. Это уже десятый день подряд, когда фонды фиксируют чистый отток средств.
Ранний участник Ethereum распродал ETH и WSTETH на $136 млн за неделю
По данным lookinto chain, адрес одного из первых пользователей Ethereum за последнюю неделю продал 55 000 ETH на сумму примерно $1,1225 млрд и 9 442 WSTETH примерно на $24 млн, в среднем по $2 041 за ETH. В итоге он обналичил около $136 млн, а общий объем продаж за неделю приблизился к 65 000 ETH.
Звезда НБА Томпсон открыл шорт по HYPE с плечом 50x по цене $66,95
Звезда НБА Томпсон сообщил в соцсетях, что открыл короткую позицию по HYPE с плечом 50x по цене $66,95 и выставил стоп-лосс около $68 . Он уточнил, что это краткосрочная сделка на возможный откат, а в долгосрочной перспективе по-прежнему позитивно оценивает тренд HYPE.
Глава Swan Bitcoin: цену BTC по-прежнему двигают розничные инвесторы, а не BlackRock и Fidelity Investments
Генеральный директор Swan Bitcoin Кори Клиппстен заявил, что, несмотря на приток средств через ETF, ключевую роль в движении BTC сохраняют розничные инвесторы, а BlackRock и Fidelity Investments в основном выступают каналом для их вложений. Он отметил, что эмитенты ETF покупают и хранят реальный BTC на спотовом рынке, хотя фьючерсы могут увеличивать «бумажное» предложение. Клиппстен снизил оценку вероятности нового исторического максимума BTC в 2026 году с 50% до 20–25% после падения цены от $95 000 к диапазону $60 000; с 15 мая спотовые биткоин-ETF в США показали чистый отток около $2,9 млрд, BTC просел примерно на 9,5%, а индекс страха и жадности опустился до 23.
Grayscale подала пятую правку к заявке на ETF Hyperliquid Staking с 2 млн HYPE на старте
Grayscale Investments направила в SEC пятую исправленную версию заявки на ETF Hyperliquid Staking, тикер фонда остался HYPG, сообщил аналитик Bloomberg Джеймс Сейффарт. В документе по-прежнему указан стартовый актив около 2 миллионов токенов HYPE общей оценкой примерно $130 млн, но размер комиссии за управление пока не раскрыт. По словам Сейффарта, правка носит в основном технический характер и не меняет ключевые параметры, включая механизм стейкинга и структуру стартового актива.