Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 23 157 Биржи: 1421
Рыночная капитализация: $2 641 499 114 536,08
Объем за 24 ч: $116 597 366 056,818
ETH Газ: 6,385 Gwei
Быстро
8,696 Gwei
Стандарт
6,385 Gwei
Медленно
6,285 Gwei
Зот

Специалисты по безопасности из Halborn отметили, что атака на Zoth в марте 2025 года была технически сложной — хакеры использовали логические уязвимости в смарт-контрактах пула ликвидности. Однако затем произошел 2-й взлом, причинивший наибольший ущерб. Он стал возможен из-за компрометации приватного ключа.

Эксперты пояснили, что нападавшие получили доступ к приватному ключу, управлявшему деплойер-адресом прокси-контракта. Используя его, мошенники выполнили вредоносное обновление контрактов, наделив себя доступом к активам. Причем перед успешной атакой злоумышленники предприняли множество неудачных попыток, которые остались незамеченными.

В общей сложности хакеры вывели около $8,4 млн в стейблкоине USD0++, который затем был обменян на DAI, а позднее переведен в ETH. После обнаружения атаки представители платформы Zoth объявили вознаграждение в размере $500 тыс. за информацию, которая поможет установить личность злоумышленника и вернуть украденные активы.

Атака на Zoth — лишь один из множества примеров компрометации приватных ключей в 2025 году. В отличие от классических уязвимостей смарт-контрактов, такие инциденты позволяют злоумышленникам похищать цифровые активы без необходимости выявления багов в коде.

«Главная проблема — слабая защита оффчейн-инфраструктуры. Многие DeFi-проекты используют деплойер-адреса и другие привилегированные учетные записи, защищенные лишь одним приватным ключом», — пояснили исследователи. Это означает, что хакерам достаточно украсть один ключ или обманом заставить подписать вредоносную транзакцию. В случае Zoth доступ к нему позволил атакующим модифицировать смарт-контракт и вывести средства.

Чтобы избежать подобных атак, проекты должны использовать мультиподпись (multi-sig) или MPC-кошельки. Это значительно усложняет задачу злоумышленникам и повышает безопасность системы.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Рынки ждут новостей по переговорам США и Ирана и слушаниям кандидата в главы ФРС
На прошлой неделе рынки выросли после сообщений об открытии Ормузского пролива, что обвалило нефть, ослабило доллар и подняло американские акции, а золото приблизилось к $1900, но позже Иран заявил, что пролив остается под военным контролем, и неопределенность вернулась. На следующей неделе ключевым драйвером станут переговоры США и Ирана: президент Трамп предупредил, что без соглашения к следующей среде перемирие может закончиться и возрастет риск нового конфликта. Снижение цен на энергоносители усилило ожидания снижения ставки ФРС в этом году примерно до 60%, а дополнительное внимание привлечет выступление кандидата на пост главы ФРС Кевина Уорша в Сенате. Также инвесторы будут следить за статистикой США, включая розничные продажи и заявки на пособие по безработице, а также индекс деловой активности Markit и данные Мичиганского университета.
Binance обновила кошелёк: покупка в один клик, доходность активов и Hotspot Radar
Binance выпустила обновление кошелька с быстрым поиском и покупкой токенов в один клик. На странице активов теперь показывается годовая доходность основных монет и доступен переход в раздел управления финансами, а в карточках DeFi-токенов появились стейкинг и выкуп с данными о протоколе и доходности. Также добавлен настраиваемый раздел Hotspot Radar, который помогает отслеживать рыночные тренды и сигналы.
Спотовые ETF на BTC привлекли почти $996 млн за неделю на фоне роста интереса к риску
За прошлую неделю спотовые ETF на BTC получили чистый приток около $996 млн — лучший результат за 3 месяца, при этом в пятницу инвесторы внесли $664 млн. На конец пятницы активы под управлением превысили $101 млрд, а дневной оборот торгов был почти $4,8 млрд. Аналитики связывают приток с ослаблением геополитической напряженности между США и Ираном и восстановлением судоходства в Ормузском проливе; при этом BTC остается в диапазоне с сопротивлением около $75 000 и поддержкой около $72 000.
Цзян Чжоэр заявил о продаже половины своих запасов ETH и раскритиковал слова Трампа об Ормузском проливе
Основатель BitPool (B.TOP) Цзян Чжоэр сообщил, что продал 25% своей спотовой позиции в ETH по $2420 и в сумме с продажей 8 апреля реализовал 50% позиции со средней ценой $2331. Он уточнил, что его заявление 8 апреля о «короткой продаже Ethereum по $2242» было ошибочным. По словам Цзяна, Трамп лжет об открытии Ормузского пролива: данные по судоходству показывают, что почти все суда развернулись, и рынок может переоценить ситуацию после реакции на это.
ARK Invest продала акции Circle и Bullish более чем на $2,5 млн
17 апреля ARK Invest под руководством Кэти Вуд сократила позиции в акциях Circle на 11 465 акций (примерно на $1,215 млн) и Bullish на 31 417 акций (примерно на $1,367 млн). Общая сумма продаж превысила $2,5 млн.