Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 23 900 Биржи: 1424
Рыночная капитализация: $2 290 917 271 609,40
Объем за 24 ч: $192 639 800 553,481
ETH Газ: 0,178 Gwei
Быстро
0,196 Gwei
Стандарт
0,178 Gwei
Медленно
0,178 Gwei
Зот

Специалисты по безопасности из Halborn отметили, что атака на Zoth в марте 2025 года была технически сложной — хакеры использовали логические уязвимости в смарт-контрактах пула ликвидности. Однако затем произошел 2-й взлом, причинивший наибольший ущерб. Он стал возможен из-за компрометации приватного ключа.

Эксперты пояснили, что нападавшие получили доступ к приватному ключу, управлявшему деплойер-адресом прокси-контракта. Используя его, мошенники выполнили вредоносное обновление контрактов, наделив себя доступом к активам. Причем перед успешной атакой злоумышленники предприняли множество неудачных попыток, которые остались незамеченными.

В общей сложности хакеры вывели около $8,4 млн в стейблкоине USD0++, который затем был обменян на DAI, а позднее переведен в ETH. После обнаружения атаки представители платформы Zoth объявили вознаграждение в размере $500 тыс. за информацию, которая поможет установить личность злоумышленника и вернуть украденные активы.

Атака на Zoth — лишь один из множества примеров компрометации приватных ключей в 2025 году. В отличие от классических уязвимостей смарт-контрактов, такие инциденты позволяют злоумышленникам похищать цифровые активы без необходимости выявления багов в коде.

«Главная проблема — слабая защита оффчейн-инфраструктуры. Многие DeFi-проекты используют деплойер-адреса и другие привилегированные учетные записи, защищенные лишь одним приватным ключом», — пояснили исследователи. Это означает, что хакерам достаточно украсть один ключ или обманом заставить подписать вредоносную транзакцию. В случае Zoth доступ к нему позволил атакующим модифицировать смарт-контракт и вывести средства.

Чтобы избежать подобных атак, проекты должны использовать мультиподпись (multi-sig) или MPC-кошельки. Это значительно усложняет задачу злоумышленникам и повышает безопасность системы.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Акции Quantinuum в первый день торгов на Nasdaq закрылись ростом на 0,6%
В первый день торгов акции Quantinuum ненадолго опускались ниже цены IPO, но завершили сессию на уровне $60,36, что на 0,6% выше цены размещения. Quantinuum появилась после слияния квантового подразделения Honeywell и Cambridge Quantum, а ее акции торгуются на Nasdaq под тикером QNT.
Multicoin Capital перевела ENA на $5,28 млн в Galaxy Digital и BitGo
Multicoin Capital отправила в Galaxy Digital и BitGo 56,116 млн токенов ENA на сумму $5,28 млн, следует из данных Onchain Lens.
Новый квартал спровоцировал рекордные выкупы в частном кредитовании США
В США с открытием квартального окна для выкупа инвесторы резко усилили запросы на вывод средств из фондов частного кредитования объемом $1,8 трлн. У Blackstone доля заявок на выкуп в фонде BCRED достигла 10% и превысила лимит 5%, у флагманского фонда Cliffwater показатель вырос до 17%, а Partners Group временно ограничила выход инвесторов. По данным Fitch Ratings, уровень дефолтов по частным кредитам поднялся до рекордных 6%, и в PIMCO предупреждают о начале устойчивого цикла кредитных дефолтов на фоне давления ИИ на оценку активов в секторе программного обеспечения.
Anthropic предложила замедлить развитие ИИ, Serenity назвала это конкурентным ходом
5 июня Anthropic призвала ведущие ИИ-лаборатории обсудить глобальную паузу в исследованиях, заявив, что развитие систем идет слишком быстро и может привести к их самостоятельному улучшению без участия человека, что несет социальные риски. В блоге компания сослалась на внутренние данные о резком росте эффективности своих моделей и предложила международное соглашение о замедлении темпов с механизмом проверки соблюдения. Serenity расценила инициативу как попытку затормозить конкурентов и предупредила, что такие призывы могут, наоборот, подтолкнуть страны к ускорению инвестиций в ИИ, несмотря на проблемы безопасности.
Рынки Южной Кореи и Японии открылись резким снижением
5 июня индекс KOSPI в Южной Корее на старте торгов упал на 372,6 пункта 4,31% до 8266,81 пункта. Акции Samsung просели на 5% а SK Hynix — на 7%. В Японии Nikkei 225 открылся снижением на 486,82 пункта 0,72% до 66 983,87 пункта.