Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 22 098 Биржи: 1416
Рыночная капитализация: $2 726 767 041 667,17
Объём за 24 ч: $173 138 812 326,638
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Зот

Специалисты по безопасности из Halborn отметили, что атака на Zoth в марте 2025 года была технически сложной — хакеры использовали логические уязвимости в смарт-контрактах пула ликвидности. Однако затем произошел 2-й взлом, причинивший наибольший ущерб. Он стал возможен из-за компрометации приватного ключа.

Эксперты пояснили, что нападавшие получили доступ к приватному ключу, управлявшему деплойер-адресом прокси-контракта. Используя его, мошенники выполнили вредоносное обновление контрактов, наделив себя доступом к активам. Причем перед успешной атакой злоумышленники предприняли множество неудачных попыток, которые остались незамеченными.

В общей сложности хакеры вывели около $8,4 млн в стейблкоине USD0++, который затем был обменян на DAI, а позднее переведен в ETH. После обнаружения атаки представители платформы Zoth объявили вознаграждение в размере $500 тыс. за информацию, которая поможет установить личность злоумышленника и вернуть украденные активы.

Атака на Zoth — лишь один из множества примеров компрометации приватных ключей в 2025 году. В отличие от классических уязвимостей смарт-контрактов, такие инциденты позволяют злоумышленникам похищать цифровые активы без необходимости выявления багов в коде.

«Главная проблема — слабая защита оффчейн-инфраструктуры. Многие DeFi-проекты используют деплойер-адреса и другие привилегированные учетные записи, защищенные лишь одним приватным ключом», — пояснили исследователи. Это означает, что хакерам достаточно украсть один ключ или обманом заставить подписать вредоносную транзакцию. В случае Zoth доступ к нему позволил атакующим модифицировать смарт-контракт и вывести средства.

Чтобы избежать подобных атак, проекты должны использовать мультиподпись (multi-sig) или MPC-кошельки. Это значительно усложняет задачу злоумышленникам и повышает безопасность системы.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Мировые криптоликвидации за сутки достигли $16 млрд, за 4 часа — $10,89 млрд
За последние 4 часа общая сумма ликвидаций по всем позициям составила $10,89 млрд, из которых $10,51 млрд пришлись на длинные позиции. За последние 24 часа по всему миру было ликвидировано 356 339 человек, общая сумма составила $16 млрд, а крупнейшая единичная ликвидация произошла на Hyperliquid — ETH-USD на $13,389 млн.
Ethereum упал ниже $2400, снизившись более чем на 10,7% за сутки
По данным рынка HTX, Ethereum опустился ниже $2400. За 24 часа цена снизилась более чем на 10,7%.
BTC продолжил падение и пробил $79 000
Согласно данным HTX, BTC ускорил падение до $78 160, пробив отметку $79 000. Суточные потери монеты увеличились до 4,5%.
Биткоин пробил предыдущий минимум и обновил минимум с 11 апреля 2025 года
По данным рынка HTX, сегодня биткоин упал ниже предыдущего минимума 21 ноября 2025 года в $80 600 и достиг $80 500, обновив минимум с 11 апреля 2025 года. Сейчас цена восстановилась до $81 440, что на 1,8% ниже уровня 24 часа назад.
Падение BTC ниже $80 000 может привести к ликвидациям на $402 миллионов на крупнейших CEX
По данным Coinglass, если BTC упадет ниже $80 000, общий объем ликвидации длинных позиций на основных CEX достигнет $402 миллионов, а при росте выше $85 000 общая интенсивность ликвидации коротких позиций составит $1,543 миллиарда. График ликвидации отражает не точное количество контрактов, а относительную интенсивность кластеров ликвидации и показывает, насколько сильно достижение определенного ценового уровня может вызвать каскад ликвидности.