Последний отчет по безопасности веб-индустрии Gate Research, основанный на данных от SlowMist, зафиксировал восьмь инцидентов безопасности в марте 2025 года, что привело к общим потерям около 14,43 миллиона долларов. Инциденты различались по типу, с хакерскими атаками на аккаунты и уязвимостями умных контрактов, составляющими большинство, 62,5% от общего числа. Отчет предоставляет подробный анализ ключевых событий, включая атаку на уязвимость умного контракта на 1inch и инцидент Zoth, связанный с недостатками контракта и утечкой закрытого ключа. Нарушения аккаунтов и уязвимости контрактов были выявлены как основные угрозы безопасности за месяц, подчеркивая необходимость постоянных улучшений мер безопасности в отрасли.
Согласно данным от SlowMist, c 1 марта по 30 марта 2025 года было зафиксировано восемь инцидентов безопасности, что привело к общим потерям в размере приблизительно $14.43 миллиона. Атаки в основном были связаны с уязвимостями умных контрактов, компрометацией учетных записей и другими методами эксплуатации. По сравнению с февралем 2025 года общий ущерб снизился на 99% по месяцам. Ошибки умных контрактов и взломанные учетные записи были основными причинами этих атак, пять из них составляют 62.5%. Официальные аккаунты X (ранее Twitter) остаются ключевыми целями для хакеров.
В этом месяце единственный инцидент безопасности на общедоступном блокчейне произошел на BSC, где Four.meme понес потери свыше $180,000. Это подчеркивает необходимость постоянных улучшений в аудите смарт-контрактов, механизмах контроля рисков и мониторинге on-chain в экосистеме BSC.
В этом месяце несколько блокчейн-проектов столкнулись с серьезными нарушениями безопасности, что привело к значительным финансовым потерям. Одним из самых заметных была платформа стейкинга RWA Zoth, которая столкнулась с двумя отдельными атаками: одна из них была связана с взломом, который привел к убыткам в размере 8,29 миллиона долларов, а другая - с уязвимостью умного контракта, что привело к ущербу в размере 285 000 долларов. Кроме того, агрегатор DEX 1inch потерял 5 миллионов долларов из-за уязвимости контракта.
Согласно официальным раскрытиям, в марте были зафиксированы убытки свыше $13.5 миллионов из-за ключевых нарушений безопасности. Основные угрозы заключались в утечках частных ключей и уязвимостях смарт-контрактов.
Обзор проекта: 1inch - это децентрализованный агрегатор обменников (DEX), который использует умные алгоритмы для определения оптимальных торговых маршрутов через несколько DEX, улучшая эффективность торговли и использование капитала. Согласно его официальному веб-сайту, 1inch интегрировал более 3,2 миллиона источников ликвидности, облегчил более $596 миллиардов кумулятивного объема сделок и обслужил более 21,7 миллиона пользователей через более чем 134 миллиона транзакций.
Обзор инцидента:
5 марта уязвимость в устаревшем смарт-контракте Fusion v1 привела к потере около $5 миллионов. Злоумышленник создал вредоносный путь транзакции, чтобы использовать устаревший контракт и вывести средства — конкретно USDC и wETH — из резолверов, а не отдельных пользователей. Послеинцидентные расследования показали, что уязвимость существовала только в устаревших смарт-контрактах. Создавая определенный путь транзакции, злоумышленник вызывал функции, которые переводили средства из резолвера. В текущей версии соглашения эта уязвимость отсутствует.
Согласно анализу после инцидента, проведенному Decurity, команда 1inch вступила в переговоры с атакующим. В настоящее время около 90% украденных средств были возвращены, остальное осталось у атакующего в качестве вознаграждения за нахождение уязвимости. Атака в основном затронула устаревшие разрешители, которые не были обновлены. Прямые активы пользователей не пострадали, и значительных оттоков средств с кошельков пользователей не было обнаружено. Этот инцидент подчеркнул критическую необходимость своевременного прекращения использования и обновления устаревших контрактов.
Рекомендации после происшествия:
Обзор проекта: Zoth - это платформа перераспределения Ethereum на основе RWA, которая объединяет традиционную финансовую систему и экосистему DeFi через токенизацию активов. Он позволяет пользователям стейкировать соответствующие активы реального мира, чтобы зарабатывать доходы на цепи и участвовать в механизмах перераспределения для повышения эффективности капитала. Согласно его официальному веб-сайту, у Zoth имеется общая заблокированная стоимость (TVL) в размере 35,4 миллиона долларов и более 250 миллионов долларов зарегистрированных активов, что демонстрирует его сильное присутствие в точке пересечения цепных и традиционных финансовых систем. Платформа продолжает расширять свою экосистему перераспределения через партнерства с эмитентами RWA и протоколами ликвидности.
Обзор инцидента:
В марте 2025 года Zoth столкнулся с двумя крупными нарушениями безопасности, что привело к общим потерям примерно в $8.575 миллионов.
После инцидентов команда Zoth немедленно активировала свой протокол реагирования на чрезвычайные ситуации и сотрудничала с фирмой по безопасности блокчейна Crystal Blockchain BV для проведения расследования. Они также тесно сотрудничали с партнерами-эмитентами активов, чтобы обеспечить безопасность примерно 73% TVL платформы. В публичном заявлении Zoth объявила программу поощрения за нахождение ошибок в размере $500 000, чтобы стимулировать предоставление информации, которая могла бы помочь восстановить похищенные средства.
На 31 марта украденные активы в основном остаются неперемещенными и сосредоточены в двух кошельках (в общей сложности 4 223 ETH). Команда развернула системы мониторинга on-chain и сотрудничает с международными фирмами по аналитике блокчейнов, платформами Web2 и правоохранительными органами для трассировки движений злоумышленника. Zoth обязался опубликовать полный отчет о посмертном и восстановлении и плане восстановления после завершения расследования.[7][8][9]
Рекомендации после инцидента:
В марте 2025 года несколько проектов DeFi столкнулись с нарушениями безопасности, что привело к потере десятков миллионов долларов. Два примечательных инцидента — эксплуатация уязвимости смарт-контракта на 1inch и атака с привилегированным повышением на Zoth — снова подчеркнули системные риски, такие как уязвимость унаследованного контракта, централизованные привилегии администратора, дефектные механизмы обновления и недостаточные рамки реагирования на риски. В то время как 1inch смогла восстановить большую часть похищенных средств благодаря оперативным переговорам с атакующим, и Zoth оперативно начала сотрудничество между командами и обеспечила безопасность 73% своих активов, оба случая выявили области для улучшения в структурах управления, контроля доступа, проверки безопасности и мониторинга в реальном времени во многих протоколах DeFi.
Эти инциденты подчеркивают важность внедрения систем мониторинга on-chain, автоматизированных механизмов замораживания активов и структур стимулирования для действий gray-hat. Для DeFi-проектов важно сохранять доверие пользователей в долгосрочной перспективе, безопасность должна рассматриваться как базовый элемент дизайна с самого начала, а не как послепродажное обслуживание. Gate.io напоминает пользователям следить за событиями в области безопасности и активно защищать свои личные активы.
Ссылки:
Исследование Gate
Исследования Gate - это всеобъемлющая платформа исследований блокчейна и криптовалют, предоставляющая глубокий контент. Это включает в себя технический анализ, анализ актуальных тем, обзоры рынка, отраслевые исследования, прогнозы тенденций и анализ макроэкономической политики.
Нажмите здесьпосетить сейчас
Отказ от ответственности
Инвестирование на рынке криптовалют сопряжено с высокими рисками, и рекомендуется пользователям проводить независимое исследование и полностью понимать характер активов и продуктов, которые они приобретают, перед принятием каких-либо инвестиционных решений. Gate.io не несет ответственности за любые потери или ущерб, вызванные такими инвестиционными решениями.
Последний отчет по безопасности веб-индустрии Gate Research, основанный на данных от SlowMist, зафиксировал восьмь инцидентов безопасности в марте 2025 года, что привело к общим потерям около 14,43 миллиона долларов. Инциденты различались по типу, с хакерскими атаками на аккаунты и уязвимостями умных контрактов, составляющими большинство, 62,5% от общего числа. Отчет предоставляет подробный анализ ключевых событий, включая атаку на уязвимость умного контракта на 1inch и инцидент Zoth, связанный с недостатками контракта и утечкой закрытого ключа. Нарушения аккаунтов и уязвимости контрактов были выявлены как основные угрозы безопасности за месяц, подчеркивая необходимость постоянных улучшений мер безопасности в отрасли.
Согласно данным от SlowMist, c 1 марта по 30 марта 2025 года было зафиксировано восемь инцидентов безопасности, что привело к общим потерям в размере приблизительно $14.43 миллиона. Атаки в основном были связаны с уязвимостями умных контрактов, компрометацией учетных записей и другими методами эксплуатации. По сравнению с февралем 2025 года общий ущерб снизился на 99% по месяцам. Ошибки умных контрактов и взломанные учетные записи были основными причинами этих атак, пять из них составляют 62.5%. Официальные аккаунты X (ранее Twitter) остаются ключевыми целями для хакеров.
В этом месяце единственный инцидент безопасности на общедоступном блокчейне произошел на BSC, где Four.meme понес потери свыше $180,000. Это подчеркивает необходимость постоянных улучшений в аудите смарт-контрактов, механизмах контроля рисков и мониторинге on-chain в экосистеме BSC.
В этом месяце несколько блокчейн-проектов столкнулись с серьезными нарушениями безопасности, что привело к значительным финансовым потерям. Одним из самых заметных была платформа стейкинга RWA Zoth, которая столкнулась с двумя отдельными атаками: одна из них была связана с взломом, который привел к убыткам в размере 8,29 миллиона долларов, а другая - с уязвимостью умного контракта, что привело к ущербу в размере 285 000 долларов. Кроме того, агрегатор DEX 1inch потерял 5 миллионов долларов из-за уязвимости контракта.
Согласно официальным раскрытиям, в марте были зафиксированы убытки свыше $13.5 миллионов из-за ключевых нарушений безопасности. Основные угрозы заключались в утечках частных ключей и уязвимостях смарт-контрактов.
Обзор проекта: 1inch - это децентрализованный агрегатор обменников (DEX), который использует умные алгоритмы для определения оптимальных торговых маршрутов через несколько DEX, улучшая эффективность торговли и использование капитала. Согласно его официальному веб-сайту, 1inch интегрировал более 3,2 миллиона источников ликвидности, облегчил более $596 миллиардов кумулятивного объема сделок и обслужил более 21,7 миллиона пользователей через более чем 134 миллиона транзакций.
Обзор инцидента:
5 марта уязвимость в устаревшем смарт-контракте Fusion v1 привела к потере около $5 миллионов. Злоумышленник создал вредоносный путь транзакции, чтобы использовать устаревший контракт и вывести средства — конкретно USDC и wETH — из резолверов, а не отдельных пользователей. Послеинцидентные расследования показали, что уязвимость существовала только в устаревших смарт-контрактах. Создавая определенный путь транзакции, злоумышленник вызывал функции, которые переводили средства из резолвера. В текущей версии соглашения эта уязвимость отсутствует.
Согласно анализу после инцидента, проведенному Decurity, команда 1inch вступила в переговоры с атакующим. В настоящее время около 90% украденных средств были возвращены, остальное осталось у атакующего в качестве вознаграждения за нахождение уязвимости. Атака в основном затронула устаревшие разрешители, которые не были обновлены. Прямые активы пользователей не пострадали, и значительных оттоков средств с кошельков пользователей не было обнаружено. Этот инцидент подчеркнул критическую необходимость своевременного прекращения использования и обновления устаревших контрактов.
Рекомендации после происшествия:
Обзор проекта: Zoth - это платформа перераспределения Ethereum на основе RWA, которая объединяет традиционную финансовую систему и экосистему DeFi через токенизацию активов. Он позволяет пользователям стейкировать соответствующие активы реального мира, чтобы зарабатывать доходы на цепи и участвовать в механизмах перераспределения для повышения эффективности капитала. Согласно его официальному веб-сайту, у Zoth имеется общая заблокированная стоимость (TVL) в размере 35,4 миллиона долларов и более 250 миллионов долларов зарегистрированных активов, что демонстрирует его сильное присутствие в точке пересечения цепных и традиционных финансовых систем. Платформа продолжает расширять свою экосистему перераспределения через партнерства с эмитентами RWA и протоколами ликвидности.
Обзор инцидента:
В марте 2025 года Zoth столкнулся с двумя крупными нарушениями безопасности, что привело к общим потерям примерно в $8.575 миллионов.
После инцидентов команда Zoth немедленно активировала свой протокол реагирования на чрезвычайные ситуации и сотрудничала с фирмой по безопасности блокчейна Crystal Blockchain BV для проведения расследования. Они также тесно сотрудничали с партнерами-эмитентами активов, чтобы обеспечить безопасность примерно 73% TVL платформы. В публичном заявлении Zoth объявила программу поощрения за нахождение ошибок в размере $500 000, чтобы стимулировать предоставление информации, которая могла бы помочь восстановить похищенные средства.
На 31 марта украденные активы в основном остаются неперемещенными и сосредоточены в двух кошельках (в общей сложности 4 223 ETH). Команда развернула системы мониторинга on-chain и сотрудничает с международными фирмами по аналитике блокчейнов, платформами Web2 и правоохранительными органами для трассировки движений злоумышленника. Zoth обязался опубликовать полный отчет о посмертном и восстановлении и плане восстановления после завершения расследования.[7][8][9]
Рекомендации после инцидента:
В марте 2025 года несколько проектов DeFi столкнулись с нарушениями безопасности, что привело к потере десятков миллионов долларов. Два примечательных инцидента — эксплуатация уязвимости смарт-контракта на 1inch и атака с привилегированным повышением на Zoth — снова подчеркнули системные риски, такие как уязвимость унаследованного контракта, централизованные привилегии администратора, дефектные механизмы обновления и недостаточные рамки реагирования на риски. В то время как 1inch смогла восстановить большую часть похищенных средств благодаря оперативным переговорам с атакующим, и Zoth оперативно начала сотрудничество между командами и обеспечила безопасность 73% своих активов, оба случая выявили области для улучшения в структурах управления, контроля доступа, проверки безопасности и мониторинга в реальном времени во многих протоколах DeFi.
Эти инциденты подчеркивают важность внедрения систем мониторинга on-chain, автоматизированных механизмов замораживания активов и структур стимулирования для действий gray-hat. Для DeFi-проектов важно сохранять доверие пользователей в долгосрочной перспективе, безопасность должна рассматриваться как базовый элемент дизайна с самого начала, а не как послепродажное обслуживание. Gate.io напоминает пользователям следить за событиями в области безопасности и активно защищать свои личные активы.
Ссылки:
Исследование Gate
Исследования Gate - это всеобъемлющая платформа исследований блокчейна и криптовалют, предоставляющая глубокий контент. Это включает в себя технический анализ, анализ актуальных тем, обзоры рынка, отраслевые исследования, прогнозы тенденций и анализ макроэкономической политики.
Нажмите здесьпосетить сейчас
Отказ от ответственности
Инвестирование на рынке криптовалют сопряжено с высокими рисками, и рекомендуется пользователям проводить независимое исследование и полностью понимать характер активов и продуктов, которые они приобретают, перед принятием каких-либо инвестиционных решений. Gate.io не несет ответственности за любые потери или ущерб, вызванные такими инвестиционными решениями.