Хакеры атаковали RWA-протокол Zoth: убытки составили $8,4 млн

21 марта 2023 года Zoth, протокол рестейкинга активов реального мира, стал жертвой хакерской атаки, что привело к убыткам в криптовалюте на сумму около $8,4 млн.

👁️ 126
взлом Zoth
Фото: forklog

21 марта хакеры нанесли удар по протоколу рестейкинга активов реального мира (RWA) Zoth, вызвав значительные финансовые потери.

Специалисты Cyvers Alerts вскоре после инцидента обнаружили подозрительную транзакцию. Как сообщается, злоумышленник сначала вывел средства в виде стейблкоина USD0++, затем почти сразу же конвертировал их в DAI и перевел на другой кошелек.

Схема движения украденных средств. Данные: X.

Предварительный анализ показал, что взлом стал возможен из-за уязвимости в смарт-контрактах протокола. Представитель компании Cyvers Alerts Хакан Унал заявил Cointelegraph, что утечка прав администратора, скорее всего, и стала причиной атаки.

«В отличие от типичных эксплойтов, данный метод обходил механизмы безопасности и мгновенно обеспечивал полный контроль над средствами пользователя», — пояснил он.

Хакан Унал, Cyvers Alerts

Zoth официально подтвердила факт атаки, однако на данный момент не сообщила подробности. На момент написания статьи сайт протокола находится в режиме обслуживания.

Также стоит отметить, что в марте аналогичный инцидент произошел с южнокорейским Wemix Foundation: в результате взлома в конце февраля было похищено $6,2 млн.