Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 22 372 Биржи: 1416
Рыночная капитализация: $2 407 056 582 481,04
Объём за 24 ч: $94 132 092 976,337
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Кредит

Сразу из нескольких источников стало известно об атаке на DeFi-платформу CrediX, в результате которой злоумышленники вывели около $4,5 млн. Об этом сообщили аналитические команды CertiK, SlowMist и PeckShield. Все украденные средства были переведены из Sonic-сети в Ethereum, и до сих пор остаются на кошельках злоумышленника.

По данным SlowMist, ключевым моментом стало изменение прав доступа в CrediX Multisig Wallet, которое произошло 6 дней назад. В результате атакующий получил роль администратора и Bridge-оператора через модуль ACLManager. Это дало ему возможность самостоятельно выпускать обеспеченные токены в пуле, обходя все ограничения.

Эксперты PeckShield подтвердили, что скомпрометированный аккаунт имел полный контроль над ключевыми административными функциями. Среди них — POOL_ADMIN, BRIDGE, ASSET_LISTING_ADMIN, EMERGENCY_ADMIN и RISK_ADMIN. Используя полномочия BRIDGE, хакер выпустил не обеспеченные токены acUSDC (CrediX Market Sonic USDC), после чего вывел все активы с платформы.

Сообщается, что сайт платформы CrediX был временно отключен для предотвращения новых депозитов, а представители команды заявили, что ведется активное расследование. Они пообещали вскоре предоставить подробности и обновления по этому инциденту.

Эксперты отмечают, что это не первая атака, связанная с неправильным управлением ролями в смарт-контрактах. Подобные уязвимости позволяют злоумышленникам обойти протокол безопасности без взлома кода. Аналитики подчеркивают важность регулярного аудита прав доступа и многоступенчатой защиты мультисигов.

Атака на CrediX вновь ставит под сомнение надежность децентрализованных протоколов без продуманной схемы управления доступами. Инвесторам и разработчикам стоит учитывать не только технические аудиты, но и риски внутри DeFi-систем.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Исследование ФРС: рынок прогнозов Kalshi может улучшить макроэкономические прогнозы
Три исследователя из Совета управляющих Федеральной резервной системы США считают, что рынок прогнозов Kalshi точнее опросов и рыночных индикаторов измеряет макроэкономические ожидания в реальном времени и может помочь ФРС при принятии решений. В работе «Kalshi и рост макрорынка», опубликованной 12 февраля, авторы сравнили данные Kalshi с традиционными опросами и инструментами финансового рынка и пришли к выводу, что платформа лучше отражает реакцию ожиданий на макроэкономические новости и заявления политиков.
Протокол ФРС не назвал сроки возврата инфляции к 2% и усилил неопределенность
Журналист Ник Тимираос обратил внимание, что в январских протоколах ФРС не указали, когда инфляция вернется к уровню 2%, хотя ранее фигурировал ориентир 2027 год, а в декабре срок сдвинули на 2028 год. В документе говорится лишь, что инфляция немного выросла и в целом совпала с декабрьским прогнозом, а эффект тарифов должен сойти на нет после середины года и инфляция вернется к снижению. По мнению Тимираоса, отсутствие конкретного года отражает снижение уверенности ФРС в траектории инфляции на фоне напряженного рынка ресурсов и роста импортных цен.
OpenAI готовится привлечь финансирование при оценке выше $100 млрд
По данным The Information, OpenAI без проблем проводит последний раунд финансирования. Ожидается, что компания сможет привлечь инвестиции при общей оценке выше $100 млрд.
Societe Generale расширила стейблкоин EURCV на XRP Ledger
Подразделение цифровых активов Societe Generale SG-FORGE запустило обеспеченный евро стейблкоин EUR CoinVertible (EURCV) в сети XRP Ledger, которая стала для токена третьим блокчейном после Ethereum и Solana. Развертывание использует инфраструктуру хранения Ripple и может быть интегрировано в продукты Ripple для обеспечения транзакций. В обращении находится около 70,51 млн монет, а проект ориентирован на институциональных инвесторов и соответствие требованиям регламента MiCA в ЕС.
Россия летом 2026 года может начать блокировку иностранных криптобирж для поддержки местных платформ
Россия планирует летом 2026 года начать блокировать зарубежные сайты криптобирж, чтобы перевести операции на местные лицензированные площадки, сократить отток капитала и усилить контроль. Инициатива опирается на законопроект, который ожидают весной, а фильтрацию может обеспечить Роскомнадзор. По оценкам, россияне ежедневно проводят криптотранзакции примерно на 500 миллиардов рублей, а Сергей Швецов с Московской биржи сообщил, что трейдеры ежегодно платят глобальным биржам около $15 миллиардов комиссий. Эксперты предупреждают, что полностью перекрыть доступ к зарубежным платформам будет трудно, и часть операций может уйти в непрозрачные каналы.