Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 22 301 Биржи: 1416
Рыночная капитализация: $2 373 479 282 376,99
Объём за 24 ч: $108 768 457 027,977
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Зот

Специалисты по безопасности из Halborn отметили, что атака на Zoth в марте 2025 года была технически сложной — хакеры использовали логические уязвимости в смарт-контрактах пула ликвидности. Однако затем произошел 2-й взлом, причинивший наибольший ущерб. Он стал возможен из-за компрометации приватного ключа.

Эксперты пояснили, что нападавшие получили доступ к приватному ключу, управлявшему деплойер-адресом прокси-контракта. Используя его, мошенники выполнили вредоносное обновление контрактов, наделив себя доступом к активам. Причем перед успешной атакой злоумышленники предприняли множество неудачных попыток, которые остались незамеченными.

В общей сложности хакеры вывели около $8,4 млн в стейблкоине USD0++, который затем был обменян на DAI, а позднее переведен в ETH. После обнаружения атаки представители платформы Zoth объявили вознаграждение в размере $500 тыс. за информацию, которая поможет установить личность злоумышленника и вернуть украденные активы.

Атака на Zoth — лишь один из множества примеров компрометации приватных ключей в 2025 году. В отличие от классических уязвимостей смарт-контрактов, такие инциденты позволяют злоумышленникам похищать цифровые активы без необходимости выявления багов в коде.

«Главная проблема — слабая защита оффчейн-инфраструктуры. Многие DeFi-проекты используют деплойер-адреса и другие привилегированные учетные записи, защищенные лишь одним приватным ключом», — пояснили исследователи. Это означает, что хакерам достаточно украсть один ключ или обманом заставить подписать вредоносную транзакцию. В случае Zoth доступ к нему позволил атакующим модифицировать смарт-контракт и вывести средства.

Чтобы избежать подобных атак, проекты должны использовать мультиподпись (multi-sig) или MPC-кошельки. Это значительно усложняет задачу злоумышленникам и повышает безопасность системы.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
ФРС может снизить ставку, если инфляция замедлится во второй половине года
Главный глобальный стратег Principal Asset Management Сима Шах заявила, что текущие условия пока не дают достаточных оснований для снижения процентных ставок ФРС. По ее словам, сильный рынок труда позволяет регулятору сохранять ставки без изменений, а по мере ослабления эффекта тарифов замедление инфляции во второй половине года может снова открыть путь к смягчению политики.
Рынок оценивает шанс снижения ставки ФРС к июню выше 80%
После публикации данных по индексу потребительских цен рынок оценивает вероятность снижения процентной ставки ФРС к апрелю в 30%, а к июню — более чем в 80% по данным FX678.
Годовая инфляция в США в январе замедлилась до минимума с мая 2025 года
Годовой индекс потребительских цен в США за январь без учета сезонных факторов снизился с 2,7% до 2,4% и стал самым низким с мая 2025 года. Аналитики в среднем ожидали 2,5%.
CME FedWatch: рынок оценивает сохранение ставки ФРС в марте в 90,3% перед данными по инфляции
Перед публикацией индекса потребительских цен CME FedWatch Tool оценивает вероятность снижения ставки ФРС на 25 базисных пунктов в марте в 9,7%, а сохранения без изменений — в 90,3%. К апрелю рынок закладывает снижение на 25 базисных пунктов с вероятностью 28,1% и сохранение ставок — 69,7%, а вариант снижения на 50 базисных пунктов оценивает в 2,2%. К июню вероятность снижения на 25 базисных пунктов составляет 49,4%.
Администрация Трампа готовится назначить нового председателя ФРС в Вашингтоне
По данным источников на рынке, администрация Трампа готовится к назначению председателя ФРС в Вашингтоне, сообщает FXStreet.