Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 23 043 Биржи: 1420
Рыночная капитализация: $2 491 133 389 578,47
Объем за 24 ч: $93 171 684 779,826
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Зот

Специалисты по безопасности из Halborn отметили, что атака на Zoth в марте 2025 года была технически сложной — хакеры использовали логические уязвимости в смарт-контрактах пула ликвидности. Однако затем произошел 2-й взлом, причинивший наибольший ущерб. Он стал возможен из-за компрометации приватного ключа.

Эксперты пояснили, что нападавшие получили доступ к приватному ключу, управлявшему деплойер-адресом прокси-контракта. Используя его, мошенники выполнили вредоносное обновление контрактов, наделив себя доступом к активам. Причем перед успешной атакой злоумышленники предприняли множество неудачных попыток, которые остались незамеченными.

В общей сложности хакеры вывели около $8,4 млн в стейблкоине USD0++, который затем был обменян на DAI, а позднее переведен в ETH. После обнаружения атаки представители платформы Zoth объявили вознаграждение в размере $500 тыс. за информацию, которая поможет установить личность злоумышленника и вернуть украденные активы.

Атака на Zoth — лишь один из множества примеров компрометации приватных ключей в 2025 году. В отличие от классических уязвимостей смарт-контрактов, такие инциденты позволяют злоумышленникам похищать цифровые активы без необходимости выявления багов в коде.

«Главная проблема — слабая защита оффчейн-инфраструктуры. Многие DeFi-проекты используют деплойер-адреса и другие привилегированные учетные записи, защищенные лишь одним приватным ключом», — пояснили исследователи. Это означает, что хакерам достаточно украсть один ключ или обманом заставить подписать вредоносную транзакцию. В случае Zoth доступ к нему позволил атакующим модифицировать смарт-контракт и вывести средства.

Чтобы избежать подобных атак, проекты должны использовать мультиподпись (multi-sig) или MPC-кошельки. Это значительно усложняет задачу злоумышленникам и повышает безопасность системы.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Прогноз по PCE: базовая инфляция в США снова выше ожиданий, ФРС может в третий раз подряд не менять ставку
Рынок ждет, что индекс PCE США за февраль ускорится до 0,4% м/м и сохранится на уровне 2,8% г/г, а базовый PCE составит около 3,0% г/г, оставаясь заметно выше цели ФРС в 2%. На этом фоне ФРС на апрельском заседании может в третий раз подряд оставить диапазон ставки на уровне 3,50–3,75%, и более 97% трейдеров сейчас ставят на такой сценарий. Ожидания снижения ставки в 2026 году ослабли, а рынок все чаще закладывает смягчение политики позже и в меньшем объеме.
Капитализация мем-монеты CoBuild на фоне идеи CZ превышала $3 млн и откатилась до $2,97 млн
Капитализация мем-монеты CoBuild утром поднималась выше $3 млн, но затем снизилась до $2,97 млн, а суточный объем торгов превысил $6,1 млн. Монета появилась после упоминания CZ о BNB и BNB Chain в новой книге, где его вдохновила фраза Build N Build, которую интерпретировали как CoBuild.
Trade.xyz запустил фьючерсы на индекс Nikkei 225 с плечом до 20x
Trade.xyz объявил о запуске фьючерсных контрактов на индекс Nikkei 225. Новые инструменты поддерживают кредитное плечо до 20 раз.
Global Dollar и Paxos увеличили поощрения для стейблкоина USDG на Pendle до $390 000
Global Dollar и Paxos увеличили сумму поощрений для стейблкоина USDG на платформе Pendle с $150 000 до $390 000 до завершения рынка. Pendle также продолжит начислять вознаграждения токенами PENDLE — до 30% для этого рынка. Ранее TVL USDG на Pendle превысил $10 000 000.
Сэйлор: BTC мог найти дно у $60 000, а страхи вокруг квантовых технологий пока преждевременны
Основатель Strategy Майкл Сэйлор считает, что BTC, вероятно, достиг дна около $60 000 в начале февраля, когда вынужденные продавцы уже вышли из рынка, а текущий прессинг продавцов сдерживают притоки в ETF и спрос со стороны корпоративных казначейств. Он ожидает, что следующий бычий цикл поддержит развитие банковской и цифровой кредитной системы на базе BTC, а риски квантовых вычислений называет преувеличенными и скорее теоретическими на ближайшие десятилетия. В Mizuho сохранили рекомендацию «лучше рынка» по Strategy и целевую цену $320, что предполагает рост примерно на 150% к текущим $127.