Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 19 283 Биржи: 1451
Рыночная капитализация: $3 977 185 812 414,91
Объём за 24 ч: $158 432 769 761,433
ETH Газ: 0,830 Gwei
Быстро
0,913 Gwei
Стандарт
0,830 Gwei
Медленно
0,801 Gwei
Кредикс

DeFi-платформа CrediX, специализирующаяся на кредитовании, оказалась в центре громкого инцидента — из проекта были выведены активы на сумму около $4,5 млн. По данным аналитических команд CertiK, SlowMist и PeckShield, атака произошла через уязвимость в системе мультиподписей. Все похищенные средства были выведены из Sonic-сети и перемещены в Ethereum, где до сих пор остаются на адресах, контролируемых злоумышленником. Самое интересно произошли далее. Сегодня эксперты сообщили о том, что разработчики проекта бесследно исчезли и не выходят на связь.

Ключевой элемент атаки — изменение прав доступа в мультисиг-кошельке CrediX. Как отмечали аналитики SlowMist, злоумышленник получил критические роли администратора и оператора мостов через уязвимость в модуле ACLManager. Это позволило ему самостоятельно выпускать обеспеченные токены и забирать ликвидность, обходя внутренние ограничения протокола.

После инцидента сайт CrediX был отключен, якобы для защиты пользователей от новых потерь. Команда проекта кратко прокомментировала ситуацию, пообещав инициировать расследование и предоставить обновления, однако больше никакой информации не появлялось. C 4 августа официальный сайт так не возобновил работу, а Twitter-аккаунт проекта перестал публиковать какие-либо сообщения.

По данным CertiK, команда CrediX фактически полностью исчезла из публичного пространства. Это вызывает беспокойство у членов сообщества, особенно на фоне обещаний о скором разбирательстве и компенсациях. Платформа никак не отреагировала на запросы от пользователей, а любая связь с разработчиками не находит ответа.

Аналитики подчеркивают, что этот инцидент не уникален. Подобные атаки все чаще происходят из-за неправильной настройки ролей и прав доступа в смарт-контрактах. Проблема в том, что злоумышленники не взламывают код напрямую — они используют логические уязвимости и ошибки управления, которые остаются вне зоны действия стандартных аудитов.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Майкл Сейлор прогнозирует приток более $100 трлн в цифровые активы
Основатель Strategy Майкл Сейлор заявил в интервью Bloomberg, что свыше $100 триллионов с традиционных фондовых и кредитных рынков могут перейти в инфраструктуру цифровых активов. По его мнению, показатели этих инструментов превзойдут результаты фиатных валют.
Pump.Fun перевел $5,6 млн в SOL для выкупа акций PUMP
Pump.Fun перевел на новый адрес SOL на сумму $5,6 млн для выкупа токенов PUMP. Всего по этому адресу уже выкуплено PUMP на $6,68 млн, из которых $5,72 млн отправлены в Squads Vault.
Кит Хуан Лижэнь получил более $3,6 млн прибыли на длинных позициях в ETH
Криптокит Хуан Лижэнь с 25-кратным кредитным плечом перевел длинные позиции в Ethereum из убытка в прибыль, сейчас его нереализованная прибыль превышает $3,6 млн. При этом его позиция с 5-кратным плечом в PUMP остается в убытке почти на $500 000.
Трамп намерен провести IPO Fannie Mae и Freddie Mac в 2025 году с привлечением $30 млрд
Президент Трамп планирует вывести на биржу Fannie Mae и Freddie Mac в 2025 году, рассчитывая привлечь $30 миллиардов при оценке компаний в $500 миллиардов. Это может стать крупнейшим первичным размещением акций в истории США.
SharpLink увеличит резервы ETH до $2 млрд после привлечения $200 млн
Компания SharpLink Gaming (тикер SBET), торгующаяся на Nasdaq и специализирующаяся на управлении цифровыми активами, объявила о привлечении $200 млн через прямое размещение акций. Компания...