Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 19 249 Биржи: 1451
Рыночная капитализация: $3 828 724 456 092,17
Объём за 24 ч: $123 331 113 498,812
ETH Газ: 0,239 Gwei
Быстро
0,324 Gwei
Стандарт
0,239 Gwei
Медленно
0,230 Gwei
Кредит

Сразу из нескольких источников стало известно об атаке на DeFi-платформу CrediX, в результате которой злоумышленники вывели около $4,5 млн. Об этом сообщили аналитические команды CertiK, SlowMist и PeckShield. Все украденные средства были переведены из Sonic-сети в Ethereum, и до сих пор остаются на кошельках злоумышленника.

По данным SlowMist, ключевым моментом стало изменение прав доступа в CrediX Multisig Wallet, которое произошло 6 дней назад. В результате атакующий получил роль администратора и Bridge-оператора через модуль ACLManager. Это дало ему возможность самостоятельно выпускать обеспеченные токены в пуле, обходя все ограничения.

Эксперты PeckShield подтвердили, что скомпрометированный аккаунт имел полный контроль над ключевыми административными функциями. Среди них — POOL_ADMIN, BRIDGE, ASSET_LISTING_ADMIN, EMERGENCY_ADMIN и RISK_ADMIN. Используя полномочия BRIDGE, хакер выпустил не обеспеченные токены acUSDC (CrediX Market Sonic USDC), после чего вывел все активы с платформы.

Сообщается, что сайт платформы CrediX был временно отключен для предотвращения новых депозитов, а представители команды заявили, что ведется активное расследование. Они пообещали вскоре предоставить подробности и обновления по этому инциденту.

Эксперты отмечают, что это не первая атака, связанная с неправильным управлением ролями в смарт-контрактах. Подобные уязвимости позволяют злоумышленникам обойти протокол безопасности без взлома кода. Аналитики подчеркивают важность регулярного аудита прав доступа и многоступенчатой защиты мультисигов.

Атака на CrediX вновь ставит под сомнение надежность децентрализованных протоколов без продуманной схемы управления доступами. Инвесторам и разработчикам стоит учитывать не только технические аудиты, но и риски внутри DeFi-систем.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Крупнейший держатель ETH BitMine получил нереализованную прибыль в $118,4 млн
По состоянию на 3 августа BitMine владеет 833 137 ETH, купленными по цене $3 491,86 за монету. При текущей цене Ethereum в $3 634 нереализованная прибыль компании достигла $118,4 млн, что составляет 4,07% от стоимости активов.
Более 70% держателей Linea LXP владеют не более 2250 токенов
Согласно данным Dune Data, 70,4% владельцев Linea LXP имеют от 1 до 2250 токенов, при этом 40% держат до 1500 LXP, а 30,4% — от 1501 до 2250. Общее предложение токена LINEA составляет 6,48 млрд, из которых 9% распределены между держателями LXP.
Генеральный директор Bitcoin Magazine планирует собрать до $200 млн для продвижения биткоина
Генеральный директор Bitcoin Magazine Дэвид Бейли объявил о намерении привлечь от $100 млн до $200 млн на поддержку политических инициатив, связанных с BTC, чтобы способствовать росту его цены до $10 млн.
Объем ликвидаций на CEX превысит $944 млн при падении BTC ниже $113 000
Если биткоин опустится ниже $113 000, объем длинных ликвидаций на основных централизованных биржах (CEX) может достичь $944 млн. При росте BTC выше $115 000 ожидается ликвидация коротких позиций на сумму около $77,28 млн. Эти данные отражают потенциальную интенсивность ликвидаций при достижении ключевых ценовых уровней.
Аналитики отметили внезапное «пробуждение» старых кошельков Bitcoin
Активность старых держателей Bitcoin (BTC) резко выросла, вызывая опасения среди аналитиков и трейдеров. Как сообщил исследователь Maartunn, 1 августа было перемещено 1 тыс. монет BTC,...