Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 23 100 Биржи: 1421
Рыночная капитализация: $2 601 488 598 897,91
Объем за 24 ч: $130 853 198 374,751
ETH Газ: 0,173 Gwei
Быстро
0,194 Gwei
Стандарт
0,173 Gwei
Медленно
0,172 Gwei
Зот

Специалисты по безопасности из Halborn отметили, что атака на Zoth в марте 2025 года была технически сложной — хакеры использовали логические уязвимости в смарт-контрактах пула ликвидности. Однако затем произошел 2-й взлом, причинивший наибольший ущерб. Он стал возможен из-за компрометации приватного ключа.

Эксперты пояснили, что нападавшие получили доступ к приватному ключу, управлявшему деплойер-адресом прокси-контракта. Используя его, мошенники выполнили вредоносное обновление контрактов, наделив себя доступом к активам. Причем перед успешной атакой злоумышленники предприняли множество неудачных попыток, которые остались незамеченными.

В общей сложности хакеры вывели около $8,4 млн в стейблкоине USD0++, который затем был обменян на DAI, а позднее переведен в ETH. После обнаружения атаки представители платформы Zoth объявили вознаграждение в размере $500 тыс. за информацию, которая поможет установить личность злоумышленника и вернуть украденные активы.

Атака на Zoth — лишь один из множества примеров компрометации приватных ключей в 2025 году. В отличие от классических уязвимостей смарт-контрактов, такие инциденты позволяют злоумышленникам похищать цифровые активы без необходимости выявления багов в коде.

«Главная проблема — слабая защита оффчейн-инфраструктуры. Многие DeFi-проекты используют деплойер-адреса и другие привилегированные учетные записи, защищенные лишь одним приватным ключом», — пояснили исследователи. Это означает, что хакерам достаточно украсть один ключ или обманом заставить подписать вредоносную транзакцию. В случае Zoth доступ к нему позволил атакующим модифицировать смарт-контракт и вывести средства.

Чтобы избежать подобных атак, проекты должны использовать мультиподпись (multi-sig) или MPC-кошельки. Это значительно усложняет задачу злоумышленникам и повышает безопасность системы.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Уолл-стрит почти не реагирует на конфликт США и Ирана на фоне сезона отчетности
Несмотря на продолжающийся уже два месяца конфликт США и Ирана, инвесторы на Уолл-стрит все больше переключаются на сезон отчетности и показатели компаний. С 27 марта индекс S&P 500 восстановился почти на 10% и может завершить третью неделю роста подряд, а Nasdaq 100 прибавил около 12% и показал самую длинную серию роста с 2021 года. Стратеги BCA Research и Yardeni Research отмечают, что рынок все меньше беспокоит ситуация в Ормузском проливе и он учится «сосуществовать» с войной.
Kraken конфиденциально подала заявку на IPO в США, оценка компании упала до $13,3 млрд
Со-гендиректор криптобиржи Kraken Арджун Сети сообщил CNBC, что компания конфиденциально подала документы на IPO в Комиссию по ценным бумагам и биржам США. По данным телеканала, оценка Kraken снизилась более чем на $6 млрд после того, как Deutsche Boerse договорилась вложить $200 млн за 1,5% полностью разводненной доли, что соответствует оценке $13,3 млрд. В ноябре Kraken привлекала финансирование при оценке $20 млрд, а менее месяца назад приостанавливала планы по IPO на фоне «криптозимы» и падения BTC на 40% от октябрьского максимума.
Гулсби: ФРС может отложить снижение ставок до 2027 года из-за роста цен на нефть
Президент Федерального резервного банка Чикаго Остан Гулсби заявил на конференции Semafor, что затяжной рост цен на нефть на фоне конфликта с Ираном может замедлить возвращение инфляции к цели ФРС в 2% и сдвинуть начало снижения ставок до 2027 года. По его словам, ранее он допускал несколько снижений в 2026 году, но при сохранении высокой инфляции сроки могут уйти на период после 2026 года. Гулсби добавил, что при нормализации ситуации на нефтяном рынке инфляция может снова пойти вниз, и тогда вопрос снижения ставок вернется в повестку.
CME FedWatch оценил вероятность сохранения ставки ФРС в апреле в 99,5%
По данным CME FedWatch, вероятность того, что ФРС оставит процентные ставки без изменений в апреле, оценивается в 99,5%. Вероятность повышения ставки на 25 базисных пунктов составляет 0,5%.
Институционалы наращивают криптопозиции на фоне роста BTC и рекорда Hyperliquid
На фоне нового исторического максимума Hyperliquid за почти два месяца и возобновления переговоров США и Ирана на крипторынке усилились оптимистичные настроения, а BTC возглавил рост. Институциональные игроки также увеличили позиции: плавающая прибыль двух аффилированных адресов Matrixport достигла $36,3 млн при общем размере позиций $335 млн, а BlackRock вывела с Coinbase 2004 BTC на сумму $144,82 млн. Аналитик CoinDesk Шаурия Малва связал поддержку BTC с более мягкими сигналами от экс-главы Банка Японии Харухико Куроды и неопределенностью из-за конфликта с Ираном, а основатель Liquid Capital И Лихуа сохраняет позитивный взгляд на восстановление рынка, но считает фьючерсы на альткойны проигрышной стратегией.