Bitget App
Trade smarter
Krypto kaufenMärkteTradenFuturesBotsEarnCopy
Zoth im Visier einer Sicherheitsverletzung, 8.4 Millionen Dollar abgehoben und in DAI umgewandelt

Zoth im Visier einer Sicherheitsverletzung, 8.4 Millionen Dollar abgehoben und in DAI umgewandelt

MPOSTMPOST2025/03/22 10:55
Von:MPOST

In Kürze Cyvers Alerts entdeckte eine verdächtige Transaktion im Wert von 8.4 Millionen US-Dollar im Zusammenhang mit Zoth, was darauf hindeutet, dass die Deployer-Wallet des Protokolls möglicherweise kompromittiert wurde.

Plattform zur Echtzeit-Sicherheitsüberwachung Cyvers-Warnungen eine potenziell bösartige Transaktion identifiziert, die die Restaking-Schicht für RWAFi betraf Zoth , was darauf hindeutet, dass die Deployer-Wallet des Protokolls möglicherweise kompromittiert wurde.  

Dem Bericht zufolge wurde der Proxy-Vertrag „USD0PPSubVaultUpgradeable“ heute geändert und zu einem Vertrag mit einer verdächtigen Adresse aktualisiert. Kurz nach dieser Änderung hob ein Angreifer rund 8.4 Millionen US-Dollar in USD0++ ab. Innerhalb weniger Minuten wurden die gestohlenen Vermögenswerte in DAI umgewandelt und auf eine andere Wallet übertragen.  

🚨ALARM🚨Unser System hat eine verdächtige Transaktion festgestellt, die Folgendes betrifft: @zothdotio . Es scheint, dass die Deployer-Wallet des Protokolls kompromittiert wurde.

Vor 30 Minuten wurde der Proxy-Vertrag „USD0PPSubVaultUpgradeable“ auf einen Vertrag aktualisiert, der von einer verdächtigen Adresse erstellt wurde.
Das… pic.twitter.com/3OHmvJYpR5

— 🚨 Cyvers Alerts 🚨 (@CyversAlerts) 21. März 2025

Inzwischen hat die Blockchain-Sicherheitsfirma slowmist hat bestätigt, dass Zoth ausgenutzt wurde, wahrscheinlich aufgrund eines Lecks bei Administratorrechten. Dieser Verstoß ermöglichte es dem Angreifer, den Logikvertrag zu manipulieren und durch einen bösartigen zu ersetzen, was die nicht autorisierten Transaktionen ermöglichte.

Nach dem Vorfall wurde die Zoth-Website kurzzeitig in den Wartungsmodus versetzt, möglicherweise als Vorsichtsmaßnahme aufgrund der Sicherheitsverletzung. Mittlerweile ist sie jedoch wieder voll funktionsfähig.  

In einer offiziellen Erklärung bestätigte Zoth den Sicherheitsvorfall. Die Plattform versicherte den Nutzern, dass sie den Verstoß aktiv untersucht und alle notwendigen Maßnahmen ergreift, um das Problem so schnell wie möglich zu beheben.  

Darüber hinaus hat sich Zoth verpflichtet, nach Abschluss der Untersuchung einen umfassenden Bericht zu veröffentlichen, der vollständige Transparenz hinsichtlich der Art des Angriffs und der zur Eindämmung seiner Auswirkungen unternommenen Schritte bietet.

Sicherheitshinweis

In unserem System ist eine Sicherheitsverletzung aufgetreten. Wir untersuchen den Vorfall aktiv und ergreifen alle notwendigen Maßnahmen, um ihn so schnell wie möglich zu beheben.

Wir arbeiten eng mit unseren Partnern zusammen, um die Auswirkungen zu mildern und das Problem vollständig zu lösen. Eine detaillierte…

— ZOTH (@zothdotio) 21. März 2025

Was ist Zoth?

Zoth ist ein On-Chain-Marktplatz mit Fokus auf globaler Handelsfinanzierung und bietet hochverzinsliche, durch reale Vermögenswerte (RWAs) abgesicherte festverzinsliche Anlagemöglichkeiten. Die Plattform soll Unternehmen in Schwellenländern mit modernen Kapitallösungen verbinden und so die Lücke zwischen Kreditgebern und finanzierungsbedürftigen Unternehmen schließen. Mit seinen Dienstleistungen ermöglicht Zoth die Tokenisierung von gemeinsam genutzten realen Sicherheiten und bietet einen liquiden Staking-Pool, der Anlegern einen vorzeitigen Ausstieg bei gleichzeitiger Optimierung der Renditen ermöglicht.

Vor Kurzem hat Zoth den öffentlichen Zugriff auf ZeUSD, seinen nativen Stablecoin, eingeführt, der es Benutzern ermöglicht, On-Chain-Transaktionen zu prägen und durchzuführen. 

0

Haftungsausschluss: Der Inhalt dieses Artikels gibt ausschließlich die Meinung des Autors wieder und repräsentiert nicht die Plattform in irgendeiner Form. Dieser Artikel ist nicht dazu gedacht, als Referenz für Investitionsentscheidungen zu dienen.

PoolX: Locked to Earn
APR von bis zu 10%. Mehr verdienen, indem Sie mehr Lockedn.
Jetzt Lockedn!

Das könnte Ihnen auch gefallen

Binance Südafrika verlangt Informationen über Absender und Empfänger zur lokalen Einhaltung von Vorschriften

Schnelle Übersicht Südafrikanische Benutzer könnten beim Senden und Empfangen von Kryptowährungen umfassenderen Know-Your-Customer-Praktiken unterliegen. Binance plant, die Änderungen ab dem 30. April umzusetzen.

The Block2025/04/23 14:01
Binance Südafrika verlangt Informationen über Absender und Empfänger zur lokalen Einhaltung von Vorschriften

SEC klagt Kryptounternehmer wegen angeblichem Betrugsschema in Höhe von 198 Millionen US-Dollar an, das Lamborghini-Käufe und "Ponzi-ähnliche" Auszahlungen umfasst

Schneller Überblick Die SEC hat den Gründer von PGI Global, Ramil Palafox, beschuldigt, ein betrügerisches Kryptoschema orchestriert zu haben, das etwa 198 Millionen US-Dollar einbrachte. Die Klage der Behörde wirft Palafox vor, gegen die Betrugs- und Registrierungsvorschriften der bundesstaatlichen Wertpapiergesetze verstoßen zu haben.

The Block2025/04/23 14:01
SEC klagt Kryptounternehmer wegen angeblichem Betrugsschema in Höhe von 198 Millionen US-Dollar an, das Lamborghini-Käufe und "Ponzi-ähnliche" Auszahlungen umfasst

Krypto-Börse Gate.io verspricht "100% Entschädigung" für betroffene Benutzer im Zuge eines Notfall-Systemupgrades

Kurzer Überblick: Gate.io hat angekündigt, betroffenen Nutzern eine vollständige Entschädigung im Zuge eines Notfall-Systemupgrades im Zusammenhang mit seinen Futures-Diensten zu gewähren. Die Krypto-Börse erklärte, dass ihre Spot- und anderen Dienste nicht betroffen waren, und Einzahlungen und Abhebungen wie gewohnt verarbeitet werden.

The Block2025/04/23 14:01
Krypto-Börse Gate.io verspricht "100% Entschädigung" für betroffene Benutzer im Zuge eines Notfall-Systemupgrades

Ethereum Layer 2 Scroll führt das Upgrade 'Euclid' ein und verspricht eine verbesserte Netzwerkleistung und Sicherheit

Kurzer Überblick Das Scroll-Team beschreibt Euclid als „die bedeutendste Protokolltransformation“ seit dem Start des Mainnets, mit der Versprechung von Verbesserungen der Netzwerkleistung und Sicherheit und Unterstützung für kommende Upgrades wie EIP-7702 und RIP-7212. Euclid wird das Netzwerk „Stage-1 ready“ machen, ein Begriff, der verwendet wird, um eine ausreichende Dezentralisierung um technische Systeme wie L2 Provier und Sequencer zu beschreiben.

The Block2025/04/23 14:01
Ethereum Layer 2 Scroll führt das Upgrade 'Euclid' ein und verspricht eine verbesserte Netzwerkleistung und Sicherheit