Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 21 735 Биржи: 1456
Рыночная капитализация: $3 173 685 258 458,81
Объём за 24 ч: $48 353 634 041,054
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Зот

Специалисты по безопасности из Halborn отметили, что атака на Zoth в марте 2025 года была технически сложной — хакеры использовали логические уязвимости в смарт-контрактах пула ликвидности. Однако затем произошел 2-й взлом, причинивший наибольший ущерб. Он стал возможен из-за компрометации приватного ключа.

Эксперты пояснили, что нападавшие получили доступ к приватному ключу, управлявшему деплойер-адресом прокси-контракта. Используя его, мошенники выполнили вредоносное обновление контрактов, наделив себя доступом к активам. Причем перед успешной атакой злоумышленники предприняли множество неудачных попыток, которые остались незамеченными.

В общей сложности хакеры вывели около $8,4 млн в стейблкоине USD0++, который затем был обменян на DAI, а позднее переведен в ETH. После обнаружения атаки представители платформы Zoth объявили вознаграждение в размере $500 тыс. за информацию, которая поможет установить личность злоумышленника и вернуть украденные активы.

Атака на Zoth — лишь один из множества примеров компрометации приватных ключей в 2025 году. В отличие от классических уязвимостей смарт-контрактов, такие инциденты позволяют злоумышленникам похищать цифровые активы без необходимости выявления багов в коде.

«Главная проблема — слабая защита оффчейн-инфраструктуры. Многие DeFi-проекты используют деплойер-адреса и другие привилегированные учетные записи, защищенные лишь одним приватным ключом», — пояснили исследователи. Это означает, что хакерам достаточно украсть один ключ или обманом заставить подписать вредоносную транзакцию. В случае Zoth доступ к нему позволил атакующим модифицировать смарт-контракт и вывести средства.

Чтобы избежать подобных атак, проекты должны использовать мультиподпись (multi-sig) или MPC-кошельки. Это значительно усложняет задачу злоумышленникам и повышает безопасность системы.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Спад интереса к китайским мем-монетам на BNB Chain
Спрос на китайские мем-монеты на BNB Chain снижается: рыночная капитализация таких токенов, как WTF и Old Master, заметно упала. Например, I Stepped on the Horse снизился с $52 million до $28 million 46%, I Am Your Father с $18 million до $11 million 39%, Life K-Line с $41 million до $16 million 60%, Binance Life с $188 million до $153 million 18%, Hakim с $48 million до $36 million 25%, Love Myself с $2,9 million до $1,8 million 38%, Golden Shovel с $3 million до $700,000 39%. Мем-монеты часто не имеют практического применения и отличаются высокой волатильностью, поэтому требуют осторожного подхода.
Хуан Личэн сократил нереализованную прибыль по длинной позиции ETH более чем на $2 000 000
Аналитик Ai Auntie сообщил, что Хуан Личэн держит длинную позицию ETH на $34 миллиона и зафиксировал снижение нереализованной прибыли более чем на $2 000 000 с пика 7 января; цена входа текущей позиции — $3138,43, нереализованный убыток — $287 000. Он также держит длинную позицию HYPE на $250 000 со входной ценой $24,4.
Биткоин превысил $91 000
По данным рынка HTX, биткоин преодолел отметку $91 000. За 24 часа его изменение составило 0,32%.
CZ: Нельзя предсказать, будет ли «суперцикл», держите позиции
Глава Binance CZ прокомментировал разговоры о «суперцикле», сказав, что один твит ничего не изменит и предсказать будущее невозможно, поэтому стоит продолжать накапливать позиции. Ранее он ретвитнул сообщение о том, что SEC исключила «криптоактивы» из списка рисков на 2026 год, и отметил, что это воспринимается как позитивный фактор для рынка.
Мем-токен SOL на базе Solana превысил капитализацию $8,6 миллиона
Рыночная капитализация токена SOL (Sol The Trophy Tomato) на базе Solana превысила $8,6 миллиона после роста более чем на 70% за 24 часа, при объеме торгов $3,6 миллиона за сутки. SOL связан с растением Sol The Trophy Tomato, за которым ухаживает автономный протокол Claude AI от Anthropic, контролирующий температуру, влажность, CO₂ и влажность почвы без участия человека. Мем-монеты часто не имеют практического применения и отличаются высокой волатильностью, поэтому к инвестициям в них стоит относиться с осторожностью.