Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 23 068 Биржи: 1420
Рыночная капитализация: $2 544 086 767 086,26
Объем за 24 ч: $85 240 780 295,976
ETH Газ: 0,107 Gwei
Быстро
0,108 Gwei
Стандарт
0,107 Gwei
Медленно
0,107 Gwei
Зот

Специалисты по безопасности из Halborn отметили, что атака на Zoth в марте 2025 года была технически сложной — хакеры использовали логические уязвимости в смарт-контрактах пула ликвидности. Однако затем произошел 2-й взлом, причинивший наибольший ущерб. Он стал возможен из-за компрометации приватного ключа.

Эксперты пояснили, что нападавшие получили доступ к приватному ключу, управлявшему деплойер-адресом прокси-контракта. Используя его, мошенники выполнили вредоносное обновление контрактов, наделив себя доступом к активам. Причем перед успешной атакой злоумышленники предприняли множество неудачных попыток, которые остались незамеченными.

В общей сложности хакеры вывели около $8,4 млн в стейблкоине USD0++, который затем был обменян на DAI, а позднее переведен в ETH. После обнаружения атаки представители платформы Zoth объявили вознаграждение в размере $500 тыс. за информацию, которая поможет установить личность злоумышленника и вернуть украденные активы.

Атака на Zoth — лишь один из множества примеров компрометации приватных ключей в 2025 году. В отличие от классических уязвимостей смарт-контрактов, такие инциденты позволяют злоумышленникам похищать цифровые активы без необходимости выявления багов в коде.

«Главная проблема — слабая защита оффчейн-инфраструктуры. Многие DeFi-проекты используют деплойер-адреса и другие привилегированные учетные записи, защищенные лишь одним приватным ключом», — пояснили исследователи. Это означает, что хакерам достаточно украсть один ключ или обманом заставить подписать вредоносную транзакцию. В случае Zoth доступ к нему позволил атакующим модифицировать смарт-контракт и вывести средства.

Чтобы избежать подобных атак, проекты должны использовать мультиподпись (multi-sig) или MPC-кошельки. Это значительно усложняет задачу злоумышленникам и повышает безопасность системы.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Бутан за 18 месяцев продал около 70% своих запасов BTC и, похоже, остановил госмайнинг
Королевство Бутан сократило запасы BTC с примерно 13 000 BTC в октябре 2024 года до 3 954 BTC, которые сейчас оцениваются примерно в $280,6 млн. За 18 месяцев страна продала около 70% резервов, а с начала года вывела BTC на $215,7 млн; при этом данные блокчейна указывают, что майнинг мог остановиться — последний доход свыше $100 000 был более года назад. На фоне снижения цены BTC до около $71 000, рекордной сложности сети и падения награды после халвинга до 3,125 BTC, аналитики считают, что Бутану выгоднее продавать гидроэлектроэнергию Индии и другим странам, чем продолжать майнинг, тогда как Strategy на прошлых выходных купила 4 871 BTC, а американские спотовые ETF в марте получили чистый приток около 50 000 BTC.
Американские спотовые ETF на Ethereum второй день подряд фиксируют приток средств
По данным Farside, вчера чистый приток средств в спотовые ETF на Ethereum в США составил $64,9 млн. Это второй день подряд, когда фонды показывают положительный приток.
Мировая экономика стала менее зависимой от нефти и лучше переносит ценовые шоки
В отчете одного из американских банков от 10 апреля говорится, что с 1970-х годов мировая экономика постепенно снизила зависимость от нефти: сейчас для выпуска того же объема ВВП требуется лишь треть прежнего объема нефти. По оценке аналитиков, из-за этого экономика стала устойчивее к энергетическим потрясениям масштаба кризиса ОПЕК. Huatai Securities отмечает, что с марта геополитика ухудшила интерес к риску, а золото не сработало как «тихая гавань» и двигалось вместе с рисковыми активами. После конфликта США и Ирана в марте золото снижалось более чем на 17% а затем отскочило на фоне признаков ослабления напряженности; коррекцию связывают с перегруженными позициями, проблемами с ликвидностью, продажами части золота центробанками и перетоком средств из энергетических инструментов.
Binance добавила 5 пред-IPO активов в Binance Wallet Marketplace
Binance сообщила, что активы на стадии pre-IPO теперь можно сразу просматривать в Binance Wallet. Первая партия из 5 таких активов уже доступна на странице Markets в разделе Binance Wallet Marketplace, где пользователи могут ознакомиться с ними.
BTC поднялся выше $73 000 на бирже HTX
По данным биржи HTX, курс BTC превысил отметку $73 000. За последние 24 часа цена выросла на 3,31%.