Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 21 746 Биржи: 1456
Рыночная капитализация: $3 228 232 645 149,37
Объём за 24 ч: $81 898 009 885,420
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Зот

Специалисты по безопасности из Halborn отметили, что атака на Zoth в марте 2025 года была технически сложной — хакеры использовали логические уязвимости в смарт-контрактах пула ликвидности. Однако затем произошел 2-й взлом, причинивший наибольший ущерб. Он стал возможен из-за компрометации приватного ключа.

Эксперты пояснили, что нападавшие получили доступ к приватному ключу, управлявшему деплойер-адресом прокси-контракта. Используя его, мошенники выполнили вредоносное обновление контрактов, наделив себя доступом к активам. Причем перед успешной атакой злоумышленники предприняли множество неудачных попыток, которые остались незамеченными.

В общей сложности хакеры вывели около $8,4 млн в стейблкоине USD0++, который затем был обменян на DAI, а позднее переведен в ETH. После обнаружения атаки представители платформы Zoth объявили вознаграждение в размере $500 тыс. за информацию, которая поможет установить личность злоумышленника и вернуть украденные активы.

Атака на Zoth — лишь один из множества примеров компрометации приватных ключей в 2025 году. В отличие от классических уязвимостей смарт-контрактов, такие инциденты позволяют злоумышленникам похищать цифровые активы без необходимости выявления багов в коде.

«Главная проблема — слабая защита оффчейн-инфраструктуры. Многие DeFi-проекты используют деплойер-адреса и другие привилегированные учетные записи, защищенные лишь одним приватным ключом», — пояснили исследователи. Это означает, что хакерам достаточно украсть один ключ или обманом заставить подписать вредоносную транзакцию. В случае Zoth доступ к нему позволил атакующим модифицировать смарт-контракт и вывести средства.

Чтобы избежать подобных атак, проекты должны использовать мультиподпись (multi-sig) или MPC-кошельки. Это значительно усложняет задачу злоумышленникам и повышает безопасность системы.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Биткоин превысил $92 000; рост за сутки 1,45%
По данным рынка HTX, биткоин преодолел отметку $92 000 — его цена достигла $92 224, что на 1,45% выше за последние 24 часа. Информация актуальна на 12 января по данным HTX.
Питер Брандт считает торговлю BCH «захватывающей»
Известный трейдер и графический аналитик Питер Брандт, предсказавший крах Bitcoin в 2018 году, заявил, что BCH может оправдать слово «захватывающий» и выразил интерес к покупке части этой монеты. Ранее, 5 января, он также отмечал, что BCH лидирует на рынке.
Coinbase против закона CLARITY из‑за ограничений стимулов в стейблкоинах
Coinbase усиливает давление на законодателей США, чтобы они не поддержали CLARITY Act, который может закрыть возможность предлагать стимулы через стейблкоины на биржах. Bloomberg со ссылкой на источники сообщает, что если закон ограничит эмитентов стейблкоинов в выплате стимулов, Coinbase пересмотрит свою поддержку законопроекта; банковская отрасль добивается устранения этой лазейки после запрета на проценты по стейблкоинам в GENIUS Act. Стейблкоины принесли Coinbase почти $247 million в четвертом квартале 2024 года, вопрос обсудит Банковский комитет Сената в четверг.
Юджин Нг оставляет торговый план без изменений и держит SOL в ожидании роста
Трейдер Юджин Нг сообщил, что сохраняет прежний торговый план и твердо держит позиции, ожидая восходящего движения. Ранее он подтвердил повторный вход в SOL, отметив её наибольшую относительную силу среди трёх основных монет и технический потенциал до $160 или даже $200 при сохранении тенденции и возможности Bitcoin дойти до $100 000. Юджин надеется, что Bitcoin удержится на $90 000, рассматривая текущее откатное движение как подготовку к новому подъёму.
BitMine превысила 1 миллион ETH в стейкинге и может приносить $94,4 миллиона в год
BitMine превысила отметку в 1 миллион ETH: после добавления 86 400 ETH объем заблокированных токенов достиг 1 080 512 ETH, а в казне хранится более 4 миллионов ETH. При текущей ставке вознаграждения за стейкинг 2,81% ожидаемая годовая прибыль в ETH составляет около $94,4 миллиона, а заблокированные средства оцениваются примерно в $3,3 миллиарда.