Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 21 835 Биржи: 1456
Рыночная капитализация: $3 311 709 600 230,81
Объём за 24 ч: $103 955 365 086,435
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Зот

Специалисты по безопасности из Halborn отметили, что атака на Zoth в марте 2025 года была технически сложной — хакеры использовали логические уязвимости в смарт-контрактах пула ликвидности. Однако затем произошел 2-й взлом, причинивший наибольший ущерб. Он стал возможен из-за компрометации приватного ключа.

Эксперты пояснили, что нападавшие получили доступ к приватному ключу, управлявшему деплойер-адресом прокси-контракта. Используя его, мошенники выполнили вредоносное обновление контрактов, наделив себя доступом к активам. Причем перед успешной атакой злоумышленники предприняли множество неудачных попыток, которые остались незамеченными.

В общей сложности хакеры вывели около $8,4 млн в стейблкоине USD0++, который затем был обменян на DAI, а позднее переведен в ETH. После обнаружения атаки представители платформы Zoth объявили вознаграждение в размере $500 тыс. за информацию, которая поможет установить личность злоумышленника и вернуть украденные активы.

Атака на Zoth — лишь один из множества примеров компрометации приватных ключей в 2025 году. В отличие от классических уязвимостей смарт-контрактов, такие инциденты позволяют злоумышленникам похищать цифровые активы без необходимости выявления багов в коде.

«Главная проблема — слабая защита оффчейн-инфраструктуры. Многие DeFi-проекты используют деплойер-адреса и другие привилегированные учетные записи, защищенные лишь одним приватным ключом», — пояснили исследователи. Это означает, что хакерам достаточно украсть один ключ или обманом заставить подписать вредоносную транзакцию. В случае Zoth доступ к нему позволил атакующим модифицировать смарт-контракт и вывести средства.

Чтобы избежать подобных атак, проекты должны использовать мультиподпись (multi-sig) или MPC-кошельки. Это значительно усложняет задачу злоумышленникам и повышает безопасность системы.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Coinbase объявила дату публикации отчёта за 2025 год
Coinbase Global сообщила, что 12 февраля 2026 года после закрытия фондового рынка США опубликует финансовые результаты за четвертый квартал и весь 2025 год. В тот же день в 14:30 по тихоокеанскому времени компания проведет веб-трансляцию презентации результатов.
Биткоин опустился ниже $95 000
Согласно данным рынка HTX, BTC опустился ниже $95 000, показав снижение на 1,42% за 24 часа. Торговая активность на рынке сохраняется на фоне умеренного давления на цену.
Riot Blockchain подписала аренду дата-центра с AMD, акции выросли в предрыночной торговле
Акции Riot Blockchain (RIOT) в предрыночной торговле выросли на 7,7% после объявления о договоре аренды дата-центра с AMD. Соглашение предполагает начальную мощность 25 мегаватт с возможностью расширения до 200 мегаватт и ожидаемый доход по контракту $311 миллионов, при полном продлении сумма может вырасти примерно до $1 миллиарда.
Strive завершила слияние с Semler Scientific и увеличила запасы BTC до 12 798
Публичная компания Strive завершила слияние с Semler Scientific и довела свои запасы BTC до 12 798 монет, что оценивается примерно в $1,22 миллиарда. После сделки компания вошла в число крупнейших корпоративных держателей, заняв 11-е место по объему биткоин-резервов.
State Street представил решение для институциональной токенизации
Американский банковский холдинг State Street объявил о запуске институциональной площадки цифровых активов. Она ориентирована на организации, которые ведут бизнес-деятельность в...