Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 23 115 Биржи: 1421
Рыночная капитализация: $2 606 073 589 625,43
Объем за 24 ч: $116 707 508 622,157
ETH Газ: 0,304 Gwei
Быстро
0,313 Gwei
Стандарт
0,304 Gwei
Медленно
0,303 Gwei
Зот

Специалисты по безопасности из Halborn отметили, что атака на Zoth в марте 2025 года была технически сложной — хакеры использовали логические уязвимости в смарт-контрактах пула ликвидности. Однако затем произошел 2-й взлом, причинивший наибольший ущерб. Он стал возможен из-за компрометации приватного ключа.

Эксперты пояснили, что нападавшие получили доступ к приватному ключу, управлявшему деплойер-адресом прокси-контракта. Используя его, мошенники выполнили вредоносное обновление контрактов, наделив себя доступом к активам. Причем перед успешной атакой злоумышленники предприняли множество неудачных попыток, которые остались незамеченными.

В общей сложности хакеры вывели около $8,4 млн в стейблкоине USD0++, который затем был обменян на DAI, а позднее переведен в ETH. После обнаружения атаки представители платформы Zoth объявили вознаграждение в размере $500 тыс. за информацию, которая поможет установить личность злоумышленника и вернуть украденные активы.

Атака на Zoth — лишь один из множества примеров компрометации приватных ключей в 2025 году. В отличие от классических уязвимостей смарт-контрактов, такие инциденты позволяют злоумышленникам похищать цифровые активы без необходимости выявления багов в коде.

«Главная проблема — слабая защита оффчейн-инфраструктуры. Многие DeFi-проекты используют деплойер-адреса и другие привилегированные учетные записи, защищенные лишь одним приватным ключом», — пояснили исследователи. Это означает, что хакерам достаточно украсть один ключ или обманом заставить подписать вредоносную транзакцию. В случае Zoth доступ к нему позволил атакующим модифицировать смарт-контракт и вывести средства.

Чтобы избежать подобных атак, проекты должны использовать мультиподпись (multi-sig) или MPC-кошельки. Это значительно усложняет задачу злоумышленникам и повышает безопасность системы.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Член совета управляющих ФРС Милан допустил 3–4 снижения ставки в 2026 году
Член совета управляющих ФРС Милан заявил, что до конца года возможно три снижения процентной ставки, но не исключён и вариант с четырьмя. По его словам, базовый сценарий на 2026 год — три снижения.
Уильямс: ФРС может снизить ставки при достижении цели по инфляции
Представитель Федеральной резервной системы Джон Уильямс заявил, что ФРС все еще может снизить процентные ставки, если инфляция достигнет целевого уровня.
Schwab запускает сервис спотовой торговли криптовалютами Schwab Crypto
Charles Schwab Investment Management объявила о запуске сервиса спотовой торговли криптовалютами Schwab Crypto, который в ближайшие недели постепенно откроют для розничных клиентов, пишет The Wall Street Journal. Платформа даст возможность напрямую торговать BTC и ETH, а также предложит обучающие материалы и поддержку, а доступ будет встроен в действующие сервисы Charles Schwab для исследований, управления активами и банковских услуг.
BTC опустился ниже $74 000, потеряв 0,02% за сутки
По данным HTX, курс биткоина опустился ниже отметки $74 000. За последние 24 часа BTC снизился на 0,02%.
На открытии торгов в США S&P 500 прибавил 0,2%
На старте торгов на фондовом рынке США индекс Dow Jones вырос на 0,16%, S&P 500 — на 0,2%, а Nasdaq — на 0,17%, следует из данных Bitget.