ULTIME NOTIZIE
SELEZIONATO PER TE
SETTIMANALE
RIMANI AL TOP

Le migliori analisi sul mondo delle criptovalute, direttamente nella tua casella di posta.

La piattaforma di restking RWA Zoth segnala una violazione della sicurezza da 8,4 milioni di dollari

DiHannah CollymoreHannah Collymore
Tempo di lettura: 3 minuti.
  • Il protocollo decentralizzato Zoth è stato sfruttato, con conseguente furto di 8,4 milioni di dollari in asset, principalmente nella stablecoin USD0++.
  • L'attacco è avvenuto tramite untraccompromesso, in particolare dopo l'aggiornamento di untracproxy collegato all'indirizzo del presunto aggressore.
  • In risposta alla violazione, Zoth ha disattivato il suo sito web per manutenzione e sta collaborando con i partner per attenuare l'impatto e risolvere il problema.

Zoth, un protocollo RWA decentralizzato, si è rivolto a X, precedentemente Twitter, per annunciare che il suo sistema ha subito una violazione della sicurezza. 

Secondo quanto riportato, l'hacker sarebbe riuscito a rubare oltre 8 milioni di dollari, per lo più in stablecoin, rapidamente convertiti in DAI. L'attacco hacker sembra essere stato segnalato da un utente di X che ha fornito la prova che stava succedendo qualcosa di strano.

L'hacker di Zoth ha rubato 8,4 milioni di dollari dalla piattaforma di rivendita di RWA
L'hacker di Zoth ha rubato 8,4 milioni di dollari dalla piattaforma di restaking di RWA. Fonte: Etherscan

Maggiori dettagli sull'hack

Al momento, l'dentdell'hacker è sconosciuta, ma Zoth ha dichiarato in un tweet di essere "impegnata attivamente nelle indagini sull'incidentedent di star adottando tutte le misure necessarie per risolverlo nel più breve tempo possibile".

Ha aggiunto che, insieme ai suoi partner, sta lavorando per "mitigare l'impatto e risolvere completamente il problema", promettendo al contempo che, una volta completata l'indagine, verrà condiviso un rapporto dettagliato con una visione chiara.

"La vostra pazienza e comprensione sono molto importanti per noi. Seguiranno presto ulteriori aggiornamenti", ha concluso Zoth.

Secondo quanto riportato, l'attacco informatico è stato possibile grazie alla compromissione di untrac. Il protocollo di restking supportato da Borderless e Blockchain Founders Fund ha perso esattamente 8,4 milioni di dollari di asset.

Un avviso emesso dalla società di sicurezza blockchain Cyvers Alerts afferma che il portafoglio del gestore del protocollo è stato compromesso, innescando la transazione sospetta.

AIXBT, un agente di intelligenza artificiale che è stato anch'esso truffato all'inizio di questa settimana, ha confermato il vettore dell'attacco, sottolineando che si è verificato un aggiornamento dannoso del "tracproxy USD0PPSubVaultUpgradeable" e che i privilegi di amministratore sono trapelati, causando la sostituzione deltraclogico originale.

Secondo quanto riferito, l'hacker ha convertito i beni rubati in DAI in pochi minuti e li ha trasferiti a un altro indirizzo. A seguito della violazione, il sito web di Zoth è stato chiuso ed è attualmente in modalità manutenzione.

La manutenzione è probabilmente una misura precauzionale per far fronte ai problemi di sicurezza in corso, sebbene non sia stata fornita alcuna conferma ufficiale sull'entità della violazione.

Al momento, il caso è ancora in fase di evoluzione e la community è in stato di massima allerta mentre la piattaforma lavora per risolvere il problema. Ulteriori aggiornamenti saranno resi disponibili man mano che la vicenda si evolve.

L'attacco informatico arriva poche settimane dopo che Zoth ha lanciato il suo livello di restaking e il token stabile, ZeUSD

Negli ultimi tempi il settore RWA è cresciuto a passi da gigante, quindi non sorprende che abbiatracl'attenzione di malintenzionati.

L'ultimo attacco hacker a Zoth è avvenuto poche settimane dopo il raggiungimento di un importante traguardo da parte di Zoth. A gennaio, l'azienda ha lanciato quello che ha definito il primo layer di restaking al mondo per la Real-World Asset Finance (RWAFi) con il suo token stabile, ZeUSD, mirato a creare un ponte tra la finanza tradizionale (TradFi) e la finanza decentralizzata (DeFi).

Zoth ha affermato che la sua missione è quella di sbloccare il mercato del reddito fisso tokenizzato da 2 trilioni di dollari, creando un livello permissionless per RWA on-chain e off-chain. Con la campagna di pre-deposito, i partecipanti possono ottenere un accesso anticipato a ZeUSD, una stablecoin interamente supportata da RWA investment grade come Buoni del Tesoro ed ETF.

La campagna ha offerto ai primi utilizzatori l'opportunità di entrare in contatto con la prossima ondata di RWAFi, e il loro incentivo è stata la possibilità di ottenere rendimenti competitivi.

Con la continua crescita della domanda globale di RWA tokenizzati, prodotti come Buoni del Tesoro, ETF e Fondi del Mercato Monetario stanno diventando sempre più desiderabili. Purtroppo, le inefficienze strutturali e la consueta esclusività all'interno del TradFi continuano a limitare l'accesso a questi strumenti ad alto rendimento per i partecipanti al dettaglio.

Zoth affronta queste barriere tramite il suo livello di restaking, che crea un ecosistema decentralizzato che democratizza l'accesso agli RWA sia per gli utenti al dettaglio che per quelli istituzionali.

Il recente attacco hacker subito da Zoth ha rappresentato una battuta d'arresto, ma vista la reazione del team, è chiaro che il progetto non è ancora fuori dai giochi. Il suo percorso è già stato costellato da traguardi auto-dichiarati, come oltre 25 milioni di TVL su tutti i prodotti, più di 2 milioni di wallet integrati e circa 40 milioni di transazioni elaborate attraverso la piattaforma Atlas nella fase di testnet.

Se vuoi iniziare a muoverti con più calma nel DeFi mondo delle criptovalute , senza il solito clamore, inizia con questo video gratuito.

Condividi questo articolo

Disclaimer. Le informazioni fornite non costituiscono consulenza finanziaria. Cryptopolitandi declina ogni responsabilità per gli investimenti effettuati sulla base delle informazioni contenute in questa pagina. Raccomandiamotrondentdentdentdentdentdentdentdent e/o di consultare un professionista qualificato prima di prendere qualsiasi decisione di investimento.

ALTRE NOTIZIE
INTENSIVO CRIPTOVALUTE
CORSO