Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 23 043 Биржи: 1420
Рыночная капитализация: $2 497 265 996 005,98
Объем за 24 ч: $87 343 560 944,424
ETH Газ: 0,115 Gwei
Быстро
0,127 Gwei
Стандарт
0,115 Gwei
Медленно
0,115 Gwei
Зот

Специалисты по безопасности из Halborn отметили, что атака на Zoth в марте 2025 года была технически сложной — хакеры использовали логические уязвимости в смарт-контрактах пула ликвидности. Однако затем произошел 2-й взлом, причинивший наибольший ущерб. Он стал возможен из-за компрометации приватного ключа.

Эксперты пояснили, что нападавшие получили доступ к приватному ключу, управлявшему деплойер-адресом прокси-контракта. Используя его, мошенники выполнили вредоносное обновление контрактов, наделив себя доступом к активам. Причем перед успешной атакой злоумышленники предприняли множество неудачных попыток, которые остались незамеченными.

В общей сложности хакеры вывели около $8,4 млн в стейблкоине USD0++, который затем был обменян на DAI, а позднее переведен в ETH. После обнаружения атаки представители платформы Zoth объявили вознаграждение в размере $500 тыс. за информацию, которая поможет установить личность злоумышленника и вернуть украденные активы.

Атака на Zoth — лишь один из множества примеров компрометации приватных ключей в 2025 году. В отличие от классических уязвимостей смарт-контрактов, такие инциденты позволяют злоумышленникам похищать цифровые активы без необходимости выявления багов в коде.

«Главная проблема — слабая защита оффчейн-инфраструктуры. Многие DeFi-проекты используют деплойер-адреса и другие привилегированные учетные записи, защищенные лишь одним приватным ключом», — пояснили исследователи. Это означает, что хакерам достаточно украсть один ключ или обманом заставить подписать вредоносную транзакцию. В случае Zoth доступ к нему позволил атакующим модифицировать смарт-контракт и вывести средства.

Чтобы избежать подобных атак, проекты должны использовать мультиподпись (multi-sig) или MPC-кошельки. Это значительно усложняет задачу злоумышленникам и повышает безопасность системы.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Центробанк Польши продолжит покупать золото и наращивать резервы до 700 тонн
Председатель Центрального банка Польши Адам Глапиньски сообщил, что регулятор продолжает закупать золото. Цель — увеличить золотые резервы до 700 тонн, сейчас у Польши 580 тонн.
Bitmine Immersion Technologies выходит на основную площадку NYSE под тикером BMNR
Bitmine Immersion Technologies сообщила, что перевела листинг на основную площадку Нью-Йоркской фондовой биржи NYSE. Торги обыкновенными акциями начнутся 9 апреля 2026 года, тикер останется BMNR. Торги на NYSE American были прекращены 8 апреля 2026 года после закрытия рынка.
Pyth запустила платформу для торговли финансовыми данными, включая драгоценные металлы и деривативы на нефть
Pyth объявила о запуске платформы для торговли данными, которая позволяет владельцам данных напрямую распространять их, сохранять права собственности, прозрачное ценообразование и контроль доступа. Шесть глобальных финансовых организаций будут использовать Pyth Network для прямой передачи в блокчейн своих данных, включая спот-форекс, драгоценные металлы, свопы на сырую нефть, внебиржевые котировки, инструменты с фиксированным доходом, корпоративные действия и справочную информацию.
В США число заявок на пособие по безработице оказалось выше прогноза
За неделю, завершившуюся 4 апреля, в США подали 219 000 первичных заявок на пособие по безработице, тогда как ожидалось 210 000.
Глава экономических консультантов Белого дома призвал снизить ставки
Председатель Совета экономических консультантов Белого дома Кевин Хассетт заявил, что процентные ставки должны быть ниже. Об этом сообщило агентство Синьхуа.