Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 23 857 Биржи: 1423
Рыночная капитализация: $2 473 411 014 415,47
Объем за 24 ч: $119 034 278 634,792
ETH Газ: 0,326 Gwei
Быстро
0,359 Gwei
Стандарт
0,326 Gwei
Медленно
0,326 Gwei
Зот

Специалисты по безопасности из Halborn отметили, что атака на Zoth в марте 2025 года была технически сложной — хакеры использовали логические уязвимости в смарт-контрактах пула ликвидности. Однако затем произошел 2-й взлом, причинивший наибольший ущерб. Он стал возможен из-за компрометации приватного ключа.

Эксперты пояснили, что нападавшие получили доступ к приватному ключу, управлявшему деплойер-адресом прокси-контракта. Используя его, мошенники выполнили вредоносное обновление контрактов, наделив себя доступом к активам. Причем перед успешной атакой злоумышленники предприняли множество неудачных попыток, которые остались незамеченными.

В общей сложности хакеры вывели около $8,4 млн в стейблкоине USD0++, который затем был обменян на DAI, а позднее переведен в ETH. После обнаружения атаки представители платформы Zoth объявили вознаграждение в размере $500 тыс. за информацию, которая поможет установить личность злоумышленника и вернуть украденные активы.

Атака на Zoth — лишь один из множества примеров компрометации приватных ключей в 2025 году. В отличие от классических уязвимостей смарт-контрактов, такие инциденты позволяют злоумышленникам похищать цифровые активы без необходимости выявления багов в коде.

«Главная проблема — слабая защита оффчейн-инфраструктуры. Многие DeFi-проекты используют деплойер-адреса и другие привилегированные учетные записи, защищенные лишь одним приватным ключом», — пояснили исследователи. Это означает, что хакерам достаточно украсть один ключ или обманом заставить подписать вредоносную транзакцию. В случае Zoth доступ к нему позволил атакующим модифицировать смарт-контракт и вывести средства.

Чтобы избежать подобных атак, проекты должны использовать мультиподпись (multi-sig) или MPC-кошельки. Это значительно усложняет задачу злоумышленникам и повышает безопасность системы.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Заявка Yourspace Technology на IPO на STAR Market перешла в статус «подана»
Шанхайская фондовая биржа сообщила, что статус рассмотрения заявки Unisplendour Technology (China) Co., Ltd. на первичное размещение акций на STAR Market изменился на «представлено на регистрацию».
Tether перевела 204,3 BTC на Bitfinex со своего резервного адреса
Резервный BTC-адрес Tether, эмитента USDT, 3 часа назад отправил на биржу Bitfinex 204,3 BTC на сумму $14,36 млн. С 2023 года этот адрес направлял 15% прибыли Tether на покупку BTC и сейчас хранит 96 936 BTC на $6,72 млрд, оставаясь 5 по величине BTC-кошельком. Средняя цена покупки составляет около $51 312, а нереализованная прибыль оценивается в $1,75 млрд.
Трейдер заработал более $880 000 на лонге MRVL на Hyperliquid перед заявлением Дженсена Хуанга
На платформе Hyperliquid трейдер открыл лонг по акциям MRVL с плечом 3x по цене $222,69 и за 15 часов получил более $880 000 прибыли, что соответствует доходности 66,8%. В премаркете MRVL поднималась до $274 после слов Дженсена Хуанга на выставке Computex о сотрудничестве NVIDIA и Marvell в решениях для дата-центров ИИ и его оценки компании как «следующей с капитализацией в $1 трлн».
Крупный инвестор развернулся в HYPE и открыл шорт на $13,6 млн
По данным OnchainLens, крупный инвестор закрыл лонг по HYPE с прибылью $2,28 млн и открыл короткую позицию по HYPE с плечом 5x на $13,6 млн. Также он продал 40 000 спотовых токенов HYPE, заработав $2,85 млн, и продолжает держать 150 000 HYPE примерно на $10,75 млн при спотовой прибыли $6,4 млн.
Хуан Жэньсюнь назвал Marvell кандидатом на капитализацию $1 трлн, акции MRVL взлетели на 26% на премаркете
Акции Marvell (MRVL) подскочили более чем на 26% на премаркете после заявления Хуана Жэньсюня, который призвал открыть длинную позицию в бумагах компании. Сейчас акции прибавляют 21,7% и торгуются выше $265 , капитализация превышает $200 млрд , что в 5 раз ниже его цели в $1 трлн. На выступлении в Taipei Nangang Exhibition Center Жэньсюнь сказал, что Marvell может стать «следующей компанией с капитализацией в $1 трлн», отметив её роль в подключении дата-центров для ИИ, оптических соединениях и экосистеме NVLink Fusion.