Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 22 301 Биржи: 1416
Рыночная капитализация: $2 371 746 693 579,12
Объём за 24 ч: $109 553 102 578,022
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Кредикс

DeFi-платформа CrediX, специализирующаяся на кредитовании, оказалась в центре громкого инцидента — из проекта были выведены активы на сумму около $4,5 млн. По данным аналитических команд CertiK, SlowMist и PeckShield, атака произошла через уязвимость в системе мультиподписей. Все похищенные средства были выведены из Sonic-сети и перемещены в Ethereum, где до сих пор остаются на адресах, контролируемых злоумышленником. Самое интересно произошли далее. Сегодня эксперты сообщили о том, что разработчики проекта бесследно исчезли и не выходят на связь.

Ключевой элемент атаки — изменение прав доступа в мультисиг-кошельке CrediX. Как отмечали аналитики SlowMist, злоумышленник получил критические роли администратора и оператора мостов через уязвимость в модуле ACLManager. Это позволило ему самостоятельно выпускать обеспеченные токены и забирать ликвидность, обходя внутренние ограничения протокола.

После инцидента сайт CrediX был отключен, якобы для защиты пользователей от новых потерь. Команда проекта кратко прокомментировала ситуацию, пообещав инициировать расследование и предоставить обновления, однако больше никакой информации не появлялось. C 4 августа официальный сайт так не возобновил работу, а Twitter-аккаунт проекта перестал публиковать какие-либо сообщения.

По данным CertiK, команда CrediX фактически полностью исчезла из публичного пространства. Это вызывает беспокойство у членов сообщества, особенно на фоне обещаний о скором разбирательстве и компенсациях. Платформа никак не отреагировала на запросы от пользователей, а любая связь с разработчиками не находит ответа.

Аналитики подчеркивают, что этот инцидент не уникален. Подобные атаки все чаще происходят из-за неправильной настройки ролей и прав доступа в смарт-контрактах. Проблема в том, что злоумышленники не взламывают код напрямую — они используют логические уязвимости и ошибки управления, которые остаются вне зоны действия стандартных аудитов.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Рынок оценивает шанс снижения ставки ФРС к июню выше 80%
После публикации данных по индексу потребительских цен рынок оценивает вероятность снижения процентной ставки ФРС к апрелю в 30%, а к июню — более чем в 80% по данным FX678.
Годовая инфляция в США в январе замедлилась до минимума с мая 2025 года
Годовой индекс потребительских цен в США за январь без учета сезонных факторов снизился с 2,7% до 2,4% и стал самым низким с мая 2025 года. Аналитики в среднем ожидали 2,5%.
CME FedWatch: рынок оценивает сохранение ставки ФРС в марте в 90,3% перед данными по инфляции
Перед публикацией индекса потребительских цен CME FedWatch Tool оценивает вероятность снижения ставки ФРС на 25 базисных пунктов в марте в 9,7%, а сохранения без изменений — в 90,3%. К апрелю рынок закладывает снижение на 25 базисных пунктов с вероятностью 28,1% и сохранение ставок — 69,7%, а вариант снижения на 50 базисных пунктов оценивает в 2,2%. К июню вероятность снижения на 25 базисных пунктов составляет 49,4%.
Администрация Трампа готовится назначить нового председателя ФРС в Вашингтоне
По данным источников на рынке, администрация Трампа готовится к назначению председателя ФРС в Вашингтоне, сообщает FXStreet.
Венчурные инвесторы теряют веру в крипторынок на фоне затяжного спада
На фоне падения криптовалютного рынка настроения продолжают ухудшаться и среди венчурных инвесторов. Соучредитель Multicoin Кайл Самани на прошлой неделе сообщил, что уходит из Multicoin Capital, а CEO DeFiance Артур заявил, что венчурная модель в криптоиндустрии «мертва» и дальше фонд будет вкладываться только в проекты с понятной выручкой. Основатель Moonrock Capital Саймон Дедик добавил, что как минимум 5 крупных инвесторов и инсайдеров сомневаются в полном восстановлении рынка или уже переключились на акции компаний из сферы ИИ и Web2.