Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 21 536 Биржи: 1455
Рыночная капитализация: $3 070 879 621 116,91
Объём за 24 ч: $96 371 241 237,965
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Зот

Специалисты по безопасности из Halborn отметили, что атака на Zoth в марте 2025 года была технически сложной — хакеры использовали логические уязвимости в смарт-контрактах пула ликвидности. Однако затем произошел 2-й взлом, причинивший наибольший ущерб. Он стал возможен из-за компрометации приватного ключа.

Эксперты пояснили, что нападавшие получили доступ к приватному ключу, управлявшему деплойер-адресом прокси-контракта. Используя его, мошенники выполнили вредоносное обновление контрактов, наделив себя доступом к активам. Причем перед успешной атакой злоумышленники предприняли множество неудачных попыток, которые остались незамеченными.

В общей сложности хакеры вывели около $8,4 млн в стейблкоине USD0++, который затем был обменян на DAI, а позднее переведен в ETH. После обнаружения атаки представители платформы Zoth объявили вознаграждение в размере $500 тыс. за информацию, которая поможет установить личность злоумышленника и вернуть украденные активы.

Атака на Zoth — лишь один из множества примеров компрометации приватных ключей в 2025 году. В отличие от классических уязвимостей смарт-контрактов, такие инциденты позволяют злоумышленникам похищать цифровые активы без необходимости выявления багов в коде.

«Главная проблема — слабая защита оффчейн-инфраструктуры. Многие DeFi-проекты используют деплойер-адреса и другие привилегированные учетные записи, защищенные лишь одним приватным ключом», — пояснили исследователи. Это означает, что хакерам достаточно украсть один ключ или обманом заставить подписать вредоносную транзакцию. В случае Zoth доступ к нему позволил атакующим модифицировать смарт-контракт и вывести средства.

Чтобы избежать подобных атак, проекты должны использовать мультиподпись (multi-sig) или MPC-кошельки. Это значительно усложняет задачу злоумышленникам и повышает безопасность системы.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Delin Securities получила условное разрешение на торговлю виртуальными активами в Гонконге
DRC Holdings (01709.HK) сообщила, что 29 декабря 2025 года её дочерняя Delin Securities (Hong Kong) Limited, в которой компания владеет 70,% акций, получила условное разрешение SFC на предоставление услуг по торговле виртуальными активами в рамках комплексного соглашения о счете. Перед началом работы Delin должна выполнить ряд требований по своей лицензии на регулируемую деятельность типа 1 (торговля ценными бумагами) и получить окончательное одобрение SFC; компания также планирует повысить лицензию до типа 4 (консультации по ценным бумагам). Официальное объявление будет сделано после получения соответствующего разрешения.
Спотовое серебро выросло выше $77 за унцию
Спотовая цена серебра превысила $77 за унцию, показав внутридневной рост более чем на 6,78%. По рыночным данным это движение стало заметным усилением после предыдущих колебаний на рынке металлов.
Binance Alpha может стать ключевым фактором эпохи, считает со-гендир Хэ И
Со-генеральный директор Binance Хэ И в интервью заявил, что у каждого поколения есть свои ключевые моменты, и для нынешнего таким может стать Binance Alpha, сравнив это с важными товарами вроде яиц и туалетной бумаги в супермаркете. Он добавил, что первоначальная цель Alpha — дать больше инструментов и ресурсов тем, кто помогает другим, и делить вознаграждения с пользователями.
Маск: акции Tesla и SpaceX — почти всё мое состояние
Маск заявил, что подавляющая часть его состояния приходится на акции Tesla и SpaceX, и их стоимость полностью зависит от успеха компаний в создании продуктов и услуг, которые ценит общественность. Это значит, что рост его капитала возможен только за счёт улучшения этих продуктов, а другие акционеры, включая сотрудников, тоже выиграют от роста цен на акции.
Defiance запустила 2X ETF на акции майнера Bitfarms
По данным Globenewswire, 30 декабря Defiance запустила фонд Defiance Daily Target 2X Long BITF ETF (BTFL), который отслеживает компанию Bitfarms с двухкратным плечом. Фонд рассчитан на трейдеров, желающих усилить краткосрочные бычьи доходы Bitfarms.