Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 22 277 Биржи: 1416
Рыночная капитализация: $2 368 201 041 706,46
Объём за 24 ч: $127 561 372 381,163
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Зот

Специалисты по безопасности из Halborn отметили, что атака на Zoth в марте 2025 года была технически сложной — хакеры использовали логические уязвимости в смарт-контрактах пула ликвидности. Однако затем произошел 2-й взлом, причинивший наибольший ущерб. Он стал возможен из-за компрометации приватного ключа.

Эксперты пояснили, что нападавшие получили доступ к приватному ключу, управлявшему деплойер-адресом прокси-контракта. Используя его, мошенники выполнили вредоносное обновление контрактов, наделив себя доступом к активам. Причем перед успешной атакой злоумышленники предприняли множество неудачных попыток, которые остались незамеченными.

В общей сложности хакеры вывели около $8,4 млн в стейблкоине USD0++, который затем был обменян на DAI, а позднее переведен в ETH. После обнаружения атаки представители платформы Zoth объявили вознаграждение в размере $500 тыс. за информацию, которая поможет установить личность злоумышленника и вернуть украденные активы.

Атака на Zoth — лишь один из множества примеров компрометации приватных ключей в 2025 году. В отличие от классических уязвимостей смарт-контрактов, такие инциденты позволяют злоумышленникам похищать цифровые активы без необходимости выявления багов в коде.

«Главная проблема — слабая защита оффчейн-инфраструктуры. Многие DeFi-проекты используют деплойер-адреса и другие привилегированные учетные записи, защищенные лишь одним приватным ключом», — пояснили исследователи. Это означает, что хакерам достаточно украсть один ключ или обманом заставить подписать вредоносную транзакцию. В случае Zoth доступ к нему позволил атакующим модифицировать смарт-контракт и вывести средства.

Чтобы избежать подобных атак, проекты должны использовать мультиподпись (multi-sig) или MPC-кошельки. Это значительно усложняет задачу злоумышленникам и повышает безопасность системы.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Polymarket запустил прогноз на движение цены BTC за 5 минут
Polymarket запустил рынок прогнозов на изменение цены BTC в течение 5 минут с расчетами каждые 5 минут. Пока в этой механике доступен только BTC.
Аналитик: BTC может продолжить снижение, удачная точка входа — после прорыва трендовой линии
Аналитик Брайан Рейнольдс считает, что недавнее падение BTC прошло без паники, поэтому цена может снова протестировать уровни перед появлением хорошей возможности для покупки. По его словам, из-за высокого плеча на рынке дальнейшее снижение может спровоцировать ликвидации, а более выгодный вход он ожидает при уходе ниже линии тренда. Сейчас BTC торгуется около $66 590, что заметно ниже максимума $126 223, зафиксированного в октябре прошлого года.
Маск перестраивает xAI после ухода соучредителей и делит компанию на четыре направления
Илон Маск сообщил, что после ухода двух соучредителей xAI Джимми Ба и Тони Ву стартап реорганизовали и разделили на четыре ключевых направления: Grok, Programming, Imagine video products и Macrohard. По его словам, эти команды займутся разработкой и управлением цифровым интеллектом компании. Ранее xAI объединилась с SpaceX, после чего оценка объединённой структуры выросла до $1,25 трлн, что может снизить финансовую нагрузку на xAI на фоне крупных затрат на дата-центры, чипы и персонал.
Кит перевёл 3,65 миллиона UNI на Coinbase Prime на фоне новостей о планах BlackRock купить токен
По данным ChainNews, BlackRock заявила о намерении приобрести UNI, после чего цена токена резко выросла. Позже крупный инвестор перевёл 3,65 миллиона UNI на Coinbase Prime на сумму около $13,43 миллиона.
Рыночная капитализация Ethereum опустилась на 86-е место среди мировых активов
На фоне падения Ethereum ниже $2000 его рыночная капитализация снизилась до $231,97 млрд. По данным 8 Market, показатель оказался ниже, чем у PepsiCo ($232,18 млрд), и это опустило ETH на 86-е место в рейтинге крупнейших активов мира.