Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 23 248 Биржи: 1421
Рыночная капитализация: $2 682 517 923 684,20
Объем за 24 ч: $95 526 303 909,563
ETH Газ: 0,283 Gwei
Быстро
0,320 Gwei
Стандарт
0,283 Gwei
Медленно
0,282 Gwei
Зот

Специалисты по безопасности из Halborn отметили, что атака на Zoth в марте 2025 года была технически сложной — хакеры использовали логические уязвимости в смарт-контрактах пула ликвидности. Однако затем произошел 2-й взлом, причинивший наибольший ущерб. Он стал возможен из-за компрометации приватного ключа.

Эксперты пояснили, что нападавшие получили доступ к приватному ключу, управлявшему деплойер-адресом прокси-контракта. Используя его, мошенники выполнили вредоносное обновление контрактов, наделив себя доступом к активам. Причем перед успешной атакой злоумышленники предприняли множество неудачных попыток, которые остались незамеченными.

В общей сложности хакеры вывели около $8,4 млн в стейблкоине USD0++, который затем был обменян на DAI, а позднее переведен в ETH. После обнаружения атаки представители платформы Zoth объявили вознаграждение в размере $500 тыс. за информацию, которая поможет установить личность злоумышленника и вернуть украденные активы.

Атака на Zoth — лишь один из множества примеров компрометации приватных ключей в 2025 году. В отличие от классических уязвимостей смарт-контрактов, такие инциденты позволяют злоумышленникам похищать цифровые активы без необходимости выявления багов в коде.

«Главная проблема — слабая защита оффчейн-инфраструктуры. Многие DeFi-проекты используют деплойер-адреса и другие привилегированные учетные записи, защищенные лишь одним приватным ключом», — пояснили исследователи. Это означает, что хакерам достаточно украсть один ключ или обманом заставить подписать вредоносную транзакцию. В случае Zoth доступ к нему позволил атакующим модифицировать смарт-контракт и вывести средства.

Чтобы избежать подобных атак, проекты должны использовать мультиподпись (multi-sig) или MPC-кошельки. Это значительно усложняет задачу злоумышленникам и повышает безопасность системы.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Вилли Ву: BTC пока движется как Nasdaq и может стать «тихой гаванью» только через 10 лет
Аналитик Вилли Ву заявил, что, несмотря на веру многих держателей в BTC как в актив-убежище, на практике в периоды неопределенности и войн он чаще ведет себя как рисковый актив и сильно зависит от настроений рынка. По его словам, крупные институциональные фонды пока не считают биткоин достаточно «проверенным временем», поэтому его динамика больше напоминает Nasdaq. Ву добавил, что BTC может понадобиться около 10 лет или больше, чтобы его широко признали активом-убежищем, и тогда его капитализация потенциально сможет конкурировать с золотом.
Американские спотовые ETF на BTC за 5 торговых дней купили 18 991 BTC, превысив добычу в 9 раз
По данным Bitwise, за последние 5 торговых дней американские спотовые ETF на BTC накопили 18 991 BTC. Это в 9 раз больше, чем объем добычи за тот же период — 2 109 BTC.
Metaplanet привлечет около $50 млн через облигации с нулевым купоном для покупок BTC
Японская Metaplanet объявила о выпуске облигаций с нулевым купоном на 8 млрд иен (около $50 млн), направив привлеченные средства на будущие покупки BTC; весь выпуск выкупил зарегистрированный на Каймановых островах EVO Fund, это уже 20-й выпуск облигаций компании. Metaplanet наращивает BTC с апреля 2024 года и за первый квартал приобрела 5 075 BTC, доведя общий объем до 40 177 BTC на 31 марта, что делает ее третьим крупнейшим корпоративным держателем BTC в мире. Ранее компания сообщила о чистом убытке $619 млн за 2025 финансовый год из-за нереализованных потерь при переоценке BTC, при этом биткоин торгуется около $77 700, что на 10% выше, чем месяц назад.
3F привлекла $4 млн в раунде начального финансирования под лидерством Maven 11
Компания 3F закрыла раунд начального финансирования на $4 млн, его возглавила Maven 11, также участвовали F-Prime, Metalayer Ventures, GSR, Susquehanna Crypto и Gate Ventures. 3F развивает продукт на базе Morpho, который позволяет инвестировать с кредитным плечом в токенизированные реальные активы.
Polymarket оценил шансы MegaETH превысить $1 млрд по FDV в первый день торгов в 73%
На Polymarket вероятность того, что FDV токена MegaETH превысит $1 млрд в первый день торгов, оценили в 73%, а шансы на превышение $2 млрд — в 32%. Ранее сообщалось, что TGE MegaETH состоится 30 апреля.