Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 23 542 Биржи: 1423
Рыночная капитализация: $2 722 341 117 945,43
Объем за 24 ч: $113 533 058 028,724
ETH Газ: 8,421 Gwei
Быстро
9,263 Gwei
Стандарт
8,421 Gwei
Медленно
7,858 Gwei
Зот

Специалисты по безопасности из Halborn отметили, что атака на Zoth в марте 2025 года была технически сложной — хакеры использовали логические уязвимости в смарт-контрактах пула ликвидности. Однако затем произошел 2-й взлом, причинивший наибольший ущерб. Он стал возможен из-за компрометации приватного ключа.

Эксперты пояснили, что нападавшие получили доступ к приватному ключу, управлявшему деплойер-адресом прокси-контракта. Используя его, мошенники выполнили вредоносное обновление контрактов, наделив себя доступом к активам. Причем перед успешной атакой злоумышленники предприняли множество неудачных попыток, которые остались незамеченными.

В общей сложности хакеры вывели около $8,4 млн в стейблкоине USD0++, который затем был обменян на DAI, а позднее переведен в ETH. После обнаружения атаки представители платформы Zoth объявили вознаграждение в размере $500 тыс. за информацию, которая поможет установить личность злоумышленника и вернуть украденные активы.

Атака на Zoth — лишь один из множества примеров компрометации приватных ключей в 2025 году. В отличие от классических уязвимостей смарт-контрактов, такие инциденты позволяют злоумышленникам похищать цифровые активы без необходимости выявления багов в коде.

«Главная проблема — слабая защита оффчейн-инфраструктуры. Многие DeFi-проекты используют деплойер-адреса и другие привилегированные учетные записи, защищенные лишь одним приватным ключом», — пояснили исследователи. Это означает, что хакерам достаточно украсть один ключ или обманом заставить подписать вредоносную транзакцию. В случае Zoth доступ к нему позволил атакующим модифицировать смарт-контракт и вывести средства.

Чтобы избежать подобных атак, проекты должны использовать мультиподпись (multi-sig) или MPC-кошельки. Это значительно усложняет задачу злоумышленникам и повышает безопасность системы.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Grayscale: ФРС может надолго оставить ставки высокими — это давит на BTC, но помогает Circle и RWA
Grayscale предупреждает, что на фоне нового роста инфляции в США ФРС может надолго сохранить высокие ставки: при приближении CPI к 4% у нового главы регулятора Кевина Варша почти не остается пространства для снижения, а рынок ждет первого шага не раньше сентября 2027 года. В компании считают, что это усилит давление на BTC как на актив без доходности, хотя позитивные регуляторные изменения вроде закона CLARITY могут частично компенсировать эффект. Одновременно высокие ставки могут ускорить токенизацию инструментов с фиксированным доходом и поддержать эмитентов стейблкоинов: ставка заимствования USDC на Aave около 3,6% при доходности краткосрочных корпоративных облигаций около 4,5%, а из-за закона GENIUS, запрещающего платить проценты пользователям, эмитенты сохраняют доход по резервам; Grayscale оценивает, что каждое повышение краткосрочных ставок на 25 базисных пунктов добавит Circle примерно $190 млн выручки.
OpenAI тестирует в ChatGPT инструмент для управления личными финансами с подключением к 12 000 банков и сервисов
OpenAI запустила в США предварительную версию функции «Личные финансы» в ChatGPT: она доступна подписчикам Pro и позволяет подключать банковские, инвестиционные и кредитные счета, чтобы видеть расходы, подписки и предстоящие платежи в одной панели. Поддерживается подключение к более 12 000 финансовых учреждений через Plaid, а позже компания планирует добавить Intuit. OpenAI отмечает, что на базе GPT-5,5 ChatGPT может помогать с бюджетом и анализом финансовых привычек, но это не профессиональная финансовая консультация; доступ уже есть в веб-версии и на iOS, позже его расширят для пользователей Plus.
Anthropic планирует привлечь еще $30 млрд инвестиций
Anthropic намерена привлечь дополнительное финансирование на $30 млрд, сообщает The Wall Street Journal. Большую часть средств могут предоставить венчурные инвесторы, а деньги направят на развитие лаборатории искусственного интеллекта.
PreOPAI ненадолго превысил $800 и прибавил 9,68% за сутки
По данным Bitget, цена preOPAI на короткое время поднималась выше $800 и сейчас составляет $795,19. За последние 24 часа токен вырос на 9,68%.
Рост доходности US Treasuries усилил распродажу, BTC опустился ниже $80 000
Рост доходности казначейских облигаций США спровоцировал распродажу рисковых активов: BTC за день снизился на 3% и опустился ниже $80 000, обновив минимум с мая. The Kobeissi Letter отмечает, что доходность 10-летних US Treasuries превысила 4,55% впервые с мая 2025 года, а рынок закладывает более 60% вероятность следующего шага ФРС в виде повышения ставки; также ожидают ипотечные ставки выше 7%, а CME FedWatch считает наиболее вероятным повышение на 25 базисных пунктов к марту 2027 года. Трейдеры указывают, что BTC полностью отыграл рост предыдущего дня, а ближайшая цель снижения на день сместилась к середине диапазона около $70 000.