Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 23 695 Биржи: 1423
Рыночная капитализация: $2 601 771 938 734,22
Объем за 24 ч: $110 991 548 775,752
ETH Газ: 0,155 Gwei
Быстро
0,185 Gwei
Стандарт
0,155 Gwei
Медленно
0,153 Gwei
Зот

Специалисты по безопасности из Halborn отметили, что атака на Zoth в марте 2025 года была технически сложной — хакеры использовали логические уязвимости в смарт-контрактах пула ликвидности. Однако затем произошел 2-й взлом, причинивший наибольший ущерб. Он стал возможен из-за компрометации приватного ключа.

Эксперты пояснили, что нападавшие получили доступ к приватному ключу, управлявшему деплойер-адресом прокси-контракта. Используя его, мошенники выполнили вредоносное обновление контрактов, наделив себя доступом к активам. Причем перед успешной атакой злоумышленники предприняли множество неудачных попыток, которые остались незамеченными.

В общей сложности хакеры вывели около $8,4 млн в стейблкоине USD0++, который затем был обменян на DAI, а позднее переведен в ETH. После обнаружения атаки представители платформы Zoth объявили вознаграждение в размере $500 тыс. за информацию, которая поможет установить личность злоумышленника и вернуть украденные активы.

Атака на Zoth — лишь один из множества примеров компрометации приватных ключей в 2025 году. В отличие от классических уязвимостей смарт-контрактов, такие инциденты позволяют злоумышленникам похищать цифровые активы без необходимости выявления багов в коде.

«Главная проблема — слабая защита оффчейн-инфраструктуры. Многие DeFi-проекты используют деплойер-адреса и другие привилегированные учетные записи, защищенные лишь одним приватным ключом», — пояснили исследователи. Это означает, что хакерам достаточно украсть один ключ или обманом заставить подписать вредоносную транзакцию. В случае Zoth доступ к нему позволил атакующим модифицировать смарт-контракт и вывести средства.

Чтобы избежать подобных атак, проекты должны использовать мультиподпись (multi-sig) или MPC-кошельки. Это значительно усложняет задачу злоумышленникам и повышает безопасность системы.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Американские спотовые ETF на BTC и ETH зафиксировали крупные оттоки средств
Американские спотовые ETF на BTC за неделю потеряли $1,26 млрд — это крупнейший недельный отток с конца января, при этом выкуп паёв продолжается 6 торговых дней подряд, включая $649 млн в понедельник. Спотовые ETF на ETH фиксируют отток уже 10 торговых дней подряд — максимум с марта 2025 года, за неделю инвесторы вывели около $216 млн. Среди причин называют рост доходности казначейских облигаций США, укрепление доллара и геополитическую напряжённость, хотя с момента запуска спотовые ETF на BTC сохраняют чистый приток около $57,1 млрд при активах примерно $98,9 млрд.
Мнение: SpaceX может завышать оценку перед IPO, опираясь на показатели вне GAAP
SpaceX подала заявку на IPO, и автор материала считает, что компания может добиваться более высокой оценки, делая акцент на показателях, не входящих в стандарты GAAP, из‑за чего точную стоимость бизнеса определить сложно. На рынке IPO доля убыточных компаний выросла с 20% до 80% с 1980-х годов, а 64% эмитентов через три года после размещения отстают от рынка более чем на 10%. В тексте отмечается, что SpaceX использует скорректированную EBITDA, исключая из расчета износ и амортизацию, выплаты акциями и ряд других расходов, что обычно дает цифры выше чистой прибыли по GAAP и помогает выглядеть привлекательнее для инвесторов.
Changqiao Securities пообещала привести трансграничные услуги в соответствие с новыми требованиями регуляторов Китая и Гонконга
Changqiao Securities сообщила, что регуляторы Гонконга и материкового Китая выпустили новые правила для трансграничных операций с ценными бумагами, которые распространяются на все зарубежные финансовые организации, работающие с инвесторами из материкового Китая. Компания заявила, что будет выполнять требования и усиливать комплаенс-контроль. Под закрытие подпадут только счета, открытые по подозрительным или поддельным документам, а также счета с нулевым остатком и без торговой активности; корректно открытые счета с реальными активами и позициями затронуты не будут.
Coinbase Bitcoin Premium Index 8 дней в минусе: спрос на BTC в США слабеет
По данным Coinglass, Coinbase Bitcoin Premium Index остается в отрицательной зоне уже 8 дней подряд и сейчас составляет -0,1197%. На фоне продолжающегося оттока средств из спотовых ETF на BTC покупательская активность в США остается слабой. Индекс отражает разницу между ценой BTC на Coinbase и средней ценой на мировом рынке, а его отрицательные значения обычно указывают на давление продавцов и снижение интереса к риску со стороны американских инвесторов.
Bitget запускает стейкинг TAG с доходностью до 25% годовых
Bitget объявила о запуске продукта для стейкинга TAG в разделе Earn Easy Coins. Подписка будет доступна с 18:00 23 мая до 18:00 21 августа (UTC+8), максимальная годовая доходность заявлена на уровне 25%.