Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 21 430 Биржи: 1455
Рыночная капитализация: $3 108 608 651 137,97
Объём за 24 ч: $104 295 100 282,927
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Зот

Специалисты по безопасности из Halborn отметили, что атака на Zoth в марте 2025 года была технически сложной — хакеры использовали логические уязвимости в смарт-контрактах пула ликвидности. Однако затем произошел 2-й взлом, причинивший наибольший ущерб. Он стал возможен из-за компрометации приватного ключа.

Эксперты пояснили, что нападавшие получили доступ к приватному ключу, управлявшему деплойер-адресом прокси-контракта. Используя его, мошенники выполнили вредоносное обновление контрактов, наделив себя доступом к активам. Причем перед успешной атакой злоумышленники предприняли множество неудачных попыток, которые остались незамеченными.

В общей сложности хакеры вывели около $8,4 млн в стейблкоине USD0++, который затем был обменян на DAI, а позднее переведен в ETH. После обнаружения атаки представители платформы Zoth объявили вознаграждение в размере $500 тыс. за информацию, которая поможет установить личность злоумышленника и вернуть украденные активы.

Атака на Zoth — лишь один из множества примеров компрометации приватных ключей в 2025 году. В отличие от классических уязвимостей смарт-контрактов, такие инциденты позволяют злоумышленникам похищать цифровые активы без необходимости выявления багов в коде.

«Главная проблема — слабая защита оффчейн-инфраструктуры. Многие DeFi-проекты используют деплойер-адреса и другие привилегированные учетные записи, защищенные лишь одним приватным ключом», — пояснили исследователи. Это означает, что хакерам достаточно украсть один ключ или обманом заставить подписать вредоносную транзакцию. В случае Zoth доступ к нему позволил атакующим модифицировать смарт-контракт и вывести средства.

Чтобы избежать подобных атак, проекты должны использовать мультиподпись (multi-sig) или MPC-кошельки. Это значительно усложняет задачу злоумышленникам и повышает безопасность системы.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
В 2025 году у большинства новых криптомонет упала оценка после запуска
В 2025 году 85% новых токенов показали снижение полной разводнённой оценки (FDV) по сравнению с моментом их выпуска, при этом медиана FDV упала на 71%. Общий объём FDV новых проектов снизился с $139 млрд до $54 млрд, что означает потерю около $87 млрд. Лишь 15% токенов выросли в цене, среди них Aster (+745%), Yooldo Games (+538%) и Humanity (+323%).
Hyperliquid запустила торговлю бессрочными контрактами LIT/USDC с плечом до 3x
Платформа Hyperliquid начала торговлю бессрочными контрактами LIT/USDC с кредитным плечом до 3 раз. Новый инструмент позволяет трейдерам использовать повышенное кредитное плечо для сделок с токеном LIT.
Sky Protocol выкупила 32,3 млн токенов на $1,9 млн
Sky Protocol на прошлой неделе выкупила 32,3 миллиона токенов SKY на сумму $1,9 миллиона. С момента запуска программы общий объем обратного выкупа превысил $94 миллиона.
Coinbase покупает компанию The Clearing для развития рынка предсказаний
Coinbase объявила о покупке The Clearing, компании, работающей на рынке предсказаний и специализирующейся на регулируемых внутрицепочечных рынках. Это позволит Coinbase расширить бизнес и ускорить создание универсальной торговой платформы. Опыт команды The Clearing поможет компании укрепить позиции в этой сфере.
Coinbax привлекла $4,2 млн в посевном раунде для развития платежной инфраструктуры стейблкоинов
Платежная платформа Coinbax, работающая на Base и Solana, завершила посевной раунд финансирования на сумму $4,2 млн под руководством BankTech Ventures. Средства направят на улучшение хранения, соблюдения правил и программируемых расчетов для цифровых активов, а также на интеграцию с поставщиками кошельков и инфраструктуры хранения.