Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 23 100 Биржи: 1421
Рыночная капитализация: $2 590 832 867 773,71
Объем за 24 ч: $110 460 106 793,248
ETH Газ: 0,139 Gwei
Быстро
0,155 Gwei
Стандарт
0,139 Gwei
Медленно
0,139 Gwei
Зот

Специалисты по безопасности из Halborn отметили, что атака на Zoth в марте 2025 года была технически сложной — хакеры использовали логические уязвимости в смарт-контрактах пула ликвидности. Однако затем произошел 2-й взлом, причинивший наибольший ущерб. Он стал возможен из-за компрометации приватного ключа.

Эксперты пояснили, что нападавшие получили доступ к приватному ключу, управлявшему деплойер-адресом прокси-контракта. Используя его, мошенники выполнили вредоносное обновление контрактов, наделив себя доступом к активам. Причем перед успешной атакой злоумышленники предприняли множество неудачных попыток, которые остались незамеченными.

В общей сложности хакеры вывели около $8,4 млн в стейблкоине USD0++, который затем был обменян на DAI, а позднее переведен в ETH. После обнаружения атаки представители платформы Zoth объявили вознаграждение в размере $500 тыс. за информацию, которая поможет установить личность злоумышленника и вернуть украденные активы.

Атака на Zoth — лишь один из множества примеров компрометации приватных ключей в 2025 году. В отличие от классических уязвимостей смарт-контрактов, такие инциденты позволяют злоумышленникам похищать цифровые активы без необходимости выявления багов в коде.

«Главная проблема — слабая защита оффчейн-инфраструктуры. Многие DeFi-проекты используют деплойер-адреса и другие привилегированные учетные записи, защищенные лишь одним приватным ключом», — пояснили исследователи. Это означает, что хакерам достаточно украсть один ключ или обманом заставить подписать вредоносную транзакцию. В случае Zoth доступ к нему позволил атакующим модифицировать смарт-контракт и вывести средства.

Чтобы избежать подобных атак, проекты должны использовать мультиподпись (multi-sig) или MPC-кошельки. Это значительно усложняет задачу злоумышленникам и повышает безопасность системы.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Allbirds привлекла $50 миллионов и готовит ребрендинг в NewBird AI
Компания Allbirds привлекла $50 миллионов через выпуск конвертируемых облигаций, чтобы сместить фокус с розничной торговли обувью на создание инфраструктуры для искусственного интеллекта. Компания планирует провести ребрендинг и сменить название на NewBird AI.
Canaan увеличила крипторезервы до рекордного уровня и нарастила мощности майнинга до 266,3 мегаватт
Canaan Inc. сообщила, что по итогам марта добыла 89 BTC и увеличила запасы до 1808 BTC. Компания также держит 3952 ETH, что стало новым рекордом для ее криптовалютной казны. За месяц Canaan ввела более 10 мегаватт новых мощностей, доведя общую глобальную мощность до 266,3 мегаватт.
Strive повысила доходность SATA до 13,00% и нарастила запасы BTC до 13 768 монет
Strive увеличила дивидендную доходность бессрочных привилегированных акций SATA на 25 базисных пунктов до 13,00%, начиная с процентного периода с 15 апреля 2026 года. Компания также выплатит $1,0833 на акцию 15 мая 2026 года акционерам, зарегистрированным на 1 мая 2026 года. Дополнительно Strive приобрела около 27 BTC, доведя общий объем активов до примерно 13 768 BTC.
WLFI предложила новый план блокировки токенов и сокращение доли команды на 10%
WLFI представила план управления: 45,2 млрд токенов консультантов, инвесторов, партнеров, основателей и команды заблокируют по схеме «2 года блокировки + 3 года линейного высвобождения», при этом участники сожгут 10% токенов, максимум около 4,5 млрд. Еще 17 млрд токенов ранних сторонников подпадут под «2 года блокировки + 2 года линейного выпуска» без сжигания, а токены тех, кто не примет план, заблокируют на неопределенный срок. В случае одобрения в управлении будут задействованы 62,2 млрд токенов WLFI как минимум на 2 года, а проект называет это сигналом долгосрочной ориентации для DeFi.
Йеллен: базовая инфляция в США снижается, ФРС со временем продолжит снижать ставки
Министр финансов США Джанет Йеллен заявила, что базовая инфляция демонстрирует тенденцию к снижению, а Федеральной резервной системе важно выбрать подходящий момент для дальнейшего снижения процентных ставок. По её словам, в итоге ФРС продолжит снижение ставок.