Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 21 493 Биржи: 1455
Рыночная капитализация: $3 035 021 162 808,86
Объём за 24 ч: $93 260 876 192,304
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Зот

Специалисты по безопасности из Halborn отметили, что атака на Zoth в марте 2025 года была технически сложной — хакеры использовали логические уязвимости в смарт-контрактах пула ликвидности. Однако затем произошел 2-й взлом, причинивший наибольший ущерб. Он стал возможен из-за компрометации приватного ключа.

Эксперты пояснили, что нападавшие получили доступ к приватному ключу, управлявшему деплойер-адресом прокси-контракта. Используя его, мошенники выполнили вредоносное обновление контрактов, наделив себя доступом к активам. Причем перед успешной атакой злоумышленники предприняли множество неудачных попыток, которые остались незамеченными.

В общей сложности хакеры вывели около $8,4 млн в стейблкоине USD0++, который затем был обменян на DAI, а позднее переведен в ETH. После обнаружения атаки представители платформы Zoth объявили вознаграждение в размере $500 тыс. за информацию, которая поможет установить личность злоумышленника и вернуть украденные активы.

Атака на Zoth — лишь один из множества примеров компрометации приватных ключей в 2025 году. В отличие от классических уязвимостей смарт-контрактов, такие инциденты позволяют злоумышленникам похищать цифровые активы без необходимости выявления багов в коде.

«Главная проблема — слабая защита оффчейн-инфраструктуры. Многие DeFi-проекты используют деплойер-адреса и другие привилегированные учетные записи, защищенные лишь одним приватным ключом», — пояснили исследователи. Это означает, что хакерам достаточно украсть один ключ или обманом заставить подписать вредоносную транзакцию. В случае Zoth доступ к нему позволил атакующим модифицировать смарт-контракт и вывести средства.

Чтобы избежать подобных атак, проекты должны использовать мультиподпись (multi-sig) или MPC-кошельки. Это значительно усложняет задачу злоумышленникам и повышает безопасность системы.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Генеральный директор SharpLink спрогнозировал рост TVL Ethereum в 10 раз к 2026 году
Со-генеральный директор SharpLink Gaming Джозеф Чалом в Twitter предсказал, что к концу 2026 года TVL Ethereum может вырасти в 10 раз на фоне роста числа стейблкоинов, токенизации RWA и интереса суверенных фондов, а рынок стейблкоинов достигнет $500 млрд. По его оценке, объем токенизированных RWA достигнет $300 млрд, AUM токенизированных активов увеличатся в десять раз, а объем ETH у суверенных фондов и масштабы токенизации вырастут в 5–10 раз. Сегодня утром SharpLink вывела с рынка 35 627 ETH на сумму $104,4 млн.
Фьючерсы на серебро подскочили до $76,71
Фьючерсы на серебро на NYMEX/COMEX в Нью-Йорке выросли в течение дня на 7% и достигли $76,71 за унцию. Рост зафиксирован в ходе торгов 27 декабря.
Спотовое серебро превысило $76 за унцию
Спотовое серебро поднялось выше $76 за унцию, продемонстрировав годовой рост более 160%. Спрос на металл продолжает поддерживать цены на мировых рынках.
Фьючерсы на серебро в Нью-Йорке взлетели до $76, спотовое серебро обновило максимум
Фьючерсы на серебро на Нью-Йоркской товарной бирже подскочили до $76 за унцию, прибавив 6,02% в течение дня. Спотовое серебро выросло на 5,4% до нового максимума $75,76 за унцию.
Ликвидации на крипторынке за 24 часа превысили $258 млн
По данным Coinglass, за последние 24 часа в сети ликвидировали $258 млн, в основном длинные позиции — $155 млн против $103 млн коротких. Ликвидировали 95 484 человека, крупнейшая сделка произошла на Hyperliquid по паре BTC-USD на $14,1412 млн.