Хакер с ноутбуком взломал систему безопасности
Хакер с ноутбуком взломал систему безопасности
Антон Василюк Опубликована сегодня в 2:16

Новый тренд хакеров: воруют, но оставляют "чаевые"

Хакер атаковал платформу CrediX Finance через уязвимость в мосте

Недавний инцидент с платформой CrediX Finance вновь заставил задуматься: можно ли верить хакерам, которые похищают миллионы, а потом… добровольно возвращают деньги? Команда CrediX объявила, что достигла соглашения со злоумышленником: он вернет украденные средства в течение 24-48 часов, а компания откажется от судебного преследования.

Если хакер выполнит обещание, деньги пойдут на компенсации пострадавшим пользователям — платформа гарантирует полное возмещение ущерба. Пока CrediX не подтвердила поступление средств, и неизвестно, сдержит ли злоумышленник слово.

Как хакеру удалось взломать CrediX

Атака произошла всего через месяц после запуска платформы, специализирующейся на кредитовании реальных активов. Эксперты SlowMist выяснили, что уязвимость использовали еще за неделю до инцидента: злоумышленник получил доступ к мосту и административным кошелькам с мультиподписью. Полностью контролируя протокол, он:

  1. Выпустил токены обеспечения.
  2. Создал залог.
  3. Вывел часть ликвидности.

Украденные средства перевели из Sonic в Ethereum — классическая схема отмывания криптоактивов.

Возврат средств: случайность или тренд

CrediX — не единственный проект, которому удалось вернуть похищенное. В июле биржа GMX также договорилась с хакером: он вернул $42 млн, оставив себе 10% в качестве "вознаграждения". Подобные случаи становятся все чаще, но эксперты сомневаются в их долгосрочной эффективности.

"Договоренности с хакерами — палка о двух концах, — отмечает аналитик TRM Labs. — С одной стороны, пострадавшие получают деньги назад. С другой — это поощряет новые атаки".

Антирекорд года: $2,1 млрд убытков

По данным TRM Labs, за первое полугодие хакеры похитили рекордные $2,1 млрд в криптовалютах. Основные причины — ошибки в технической архитектуре проектов. Несмотря на усиленные меры безопасности, злоумышленники находят новые способы обхода защиты.

Подписывайтесь на Moneytimes.Ru

Читайте также

Разработчики Ethereum предлагают объединить комиссии в многомерную модель вчера в 18:14

Обновление для простоты: как упрощение системы может привести к новым проблемам

Виталик Бутерин предложил изменить систему комиссий в Ethereum. Новый подход — единый рынок газа — сделает сеть экономичнее.

Читать полностью »
Филиппинский регулятор SEC предупредил о блокировке нелегальных криптобирж вчера в 17:09

Филиппины объявили войну криптомошенникам — кто следующий в черном списке

Филиппинский регулятор объявил войну нелегальным криптобиржам. Чем грозит клиентам отсутствие лицензии и какие меры уже готовы применить власти.

Читать полностью »
Хакеры из КНДР украли $1,6 млрд криптовалюты в 2025 году вчера в 16:05

Фрилансеры-призраки: как хакеры из КНДР крадут криптовалюту прямо из облака

Северокорейские хакеры притворяются соискателями работы, чтобы взламывать криптокомпании. Как они крадут миллионы и можно ли защититься?

Читать полностью »
Чарльз Аллен предостерегает от использования корпоративных средств в политических PAC вчера в 15:02

От Сатоши к государственным долгам: неожиданный поворот в истории биткоина

Криптобизнесмен готов вложить $200 млн, чтобы биткоин достиг $10 млн за монету и стал инструментом госдолга.

Читать полностью »
Гендиректор Coinbase Брайан Армстронг ответил на критику рекламы вчера в 14:09

Биткоин как спасение? Почему рекламу Coinbase назвали "политической бомбой"

Почему реклама Coinbase вызвала скандал в Великобритании? Ролик, критикующий экономику, назвали политизированным — но компания настаивает: это правда, которую пытаются замолчать.

Читать полностью »
Тед Пиллоус о падении биткоина: геополитика и стоп-лоссы спровоцировали коррекцию вчера в 13:06

Темные сделки крипторынка: что скрывают за резким падением биткоина в августе

Биткоин резко упал в начале августа, но аналитики видят в этом шанс для роста. Почему криптовалюта может взлететь уже в IV квартале 2025 года?

Читать полностью »
CertiK: взлом CrediX Finance через мультиподпись принес хакерам миллионы долларов вчера в 12:03

DeFi-апокалипсис: как хакеры взломали "неуязвимую" защиту и украли миллионы

Хакеры похитили миллионы через уязвимость в DeFi-протоколе. Как они обошли защиту мультиподписи и почему такие атаки становятся главной угрозой для крипторынка?

Читать полностью »
Компания Verb Technology сменит название на TON Strategy вчера в 11:10

Биткоин нервно курит в сторонке: на сцену выходит новый корпоративный фаворит

Компания Verb Technology инвестирует $558 млн в токены TON, став первой публичной фирмой с собственным криптовалютным казначейством.

Читать полностью »