Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 23 490 Биржи: 1423
Рыночная капитализация: $2 806 861 464 192,72
Объем за 24 ч: $102 435 713 703,627
ETH Газ: 0,219 Gwei
Быстро
0,270 Gwei
Стандарт
0,219 Gwei
Медленно
0,219 Gwei
Зот

Специалисты по безопасности из Halborn отметили, что атака на Zoth в марте 2025 года была технически сложной — хакеры использовали логические уязвимости в смарт-контрактах пула ликвидности. Однако затем произошел 2-й взлом, причинивший наибольший ущерб. Он стал возможен из-за компрометации приватного ключа.

Эксперты пояснили, что нападавшие получили доступ к приватному ключу, управлявшему деплойер-адресом прокси-контракта. Используя его, мошенники выполнили вредоносное обновление контрактов, наделив себя доступом к активам. Причем перед успешной атакой злоумышленники предприняли множество неудачных попыток, которые остались незамеченными.

В общей сложности хакеры вывели около $8,4 млн в стейблкоине USD0++, который затем был обменян на DAI, а позднее переведен в ETH. После обнаружения атаки представители платформы Zoth объявили вознаграждение в размере $500 тыс. за информацию, которая поможет установить личность злоумышленника и вернуть украденные активы.

Атака на Zoth — лишь один из множества примеров компрометации приватных ключей в 2025 году. В отличие от классических уязвимостей смарт-контрактов, такие инциденты позволяют злоумышленникам похищать цифровые активы без необходимости выявления багов в коде.

«Главная проблема — слабая защита оффчейн-инфраструктуры. Многие DeFi-проекты используют деплойер-адреса и другие привилегированные учетные записи, защищенные лишь одним приватным ключом», — пояснили исследователи. Это означает, что хакерам достаточно украсть один ключ или обманом заставить подписать вредоносную транзакцию. В случае Zoth доступ к нему позволил атакующим модифицировать смарт-контракт и вывести средства.

Чтобы избежать подобных атак, проекты должны использовать мультиподпись (multi-sig) или MPC-кошельки. Это значительно усложняет задачу злоумышленникам и повышает безопасность системы.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
В сети Sui запустили DeFi-приложение с токенизированным золотом XAUm
Creek Finance запустила основной протокол в основной сети Sui и интегрировала токен золота XAUm от Matrixdock. Пользователи могут делить токен, использовать его как залог, занимать и выдавать займы, торговать и получать доход, включая стратегии с кредитным плечом и фарминг доходности. XAUm обеспечен физическим золотом 1:1, а резервы подтверждаются сторонними аудитами и проверкой в блокчейне.
Акции Corning выросли более чем на 10% и подняли капитализацию до $177 млрд
Акции Corning прибавили более чем на 10% а рыночная капитализация компании достигла $177 млрд. Текущая цена бумаги составляет $205,68. 6 мая Nvidia объявила о сделке с Corning на $500 млн с возможными дополнительными инвестициями на $3,2 млрд после чего акции Corning в тот день выросли на 14%.
Австралия обсуждает реформу налога на прирост капитала и рост налогов для криптоинвесторов
Австралия рассматривает реформу налога на прирост капитала: вместо действующей с 1999 года 50% скидки для активов, которые держат более года, предлагают перейти на индексацию стоимости с учетом инфляции для криптовалют и акций. Власти считают, что это позволит облагать налогом «реальную прибыль», но при низкой инфляции вычет может оказаться меньше 50%, что повысит налоговую нагрузку для большинства инвесторов. Инициатива пока обсуждается и может встретить сопротивление со стороны инвесторов и финансовой индустрии.
TVL Ondo Global Markets превысил $1 млрд: платформа расширяется до мультичейн-экосистемы
Ondo Finance сообщила, что Ondo Global Markets превысила TVL в $1 млрд менее чем за 8 месяцев и заняла более 70% рынка токенизированных акций. Общий объем торгов платформы превысил $18 млрд, а число пользователей достигло десятков тысяч. Сейчас сервис поддерживает более 260 токенизированных акций и ETF и работает в сетях Solana, BNB Chain и Ethereum.
Эксклюзив: новые пути для российских инвесторов на зарубежные рынки
Российские инвесторы меняют пути выхода на зарубежные рынки с 2022 года. Ранее массовый доступ к зарубежным акциям обеспечивался через брокеров России и СПБ Биржу. Инвестору было...