Хакер в маске и перчатках с ноутбуком
Хакер в маске и перчатках с ноутбуком
Антон Василюк Опубликована 10.08.2025 в 11:01

Крах доверия: DeFi-платформа остановлена после хищения миллионов

Хакер похитил $4,5 млн с блокчейн-платформы CrediX через компрометацию админ-доступа

Что делать, если даже защищённые блокчейн-протоколы уязвимы? 4 августа DeFi-платформа CrediX, работающая на блокчейне Sonic, стала жертвой хакерской атаки, в результате которой злоумышленник похитил около $4,5 млн в криптовалюте. Команда проекта экстренно отключила веб-сайт, чтобы предотвратить дальнейшие потери.

Как произошёл взлом

По данным аналитиков PeckShield, атака стала возможной из-за компрометации учётной записи администратора. Этот аккаунт обладал критически важными правами:

  • Управление пулами ликвидности (POOL_ADMIN)
  • Контроль списка активов (ASSET_LISTING_ADMIN)
  • Доступ к экстренным функциям (EMERGENCY_ADMIN)
  • Управление рисками (RISK_ADMIN)
  • Возможность взаимодействия с мостом (BRIDGE)

Именно последняя функция позволила злоумышленнику выпустить необеспеченные токены acUSDC и вывести средства.

Детали атаки

Эксперты SlowMist обнаружили, что за шесть дней до инцидента в мультисиг-кошелёк CrediX был добавлен подозрительный адрес с административными правами.

"Злоумышленник, действуя как мост, смог выпускать для себя токены обеспечения. Это привело к массовому заимствованию средств и опустошению пула", — пояснили в SlowMist.

После взлома украденные активы были переведены из Sonic в Ethereum. На момент публикации данные CertiK показывают, что средства распределены между тремя кошельками.

Реакция команды CrediX

Разработчики оперативно отреагировали на инцидент:

"Мы отключили сайт, чтобы пользователи не вносили депозиты. Для вывода средств используйте смарт-контракты", — сообщили представители проекта.

Также они пообещали компенсировать потери пострадавшим в течение 24-48 часов. Однако пока неясно, за счёт каких ресурсов будет проведено возмещение.

Почему это важно

Атака на CrediX вновь поднимает вопрос безопасности DeFi-протоколов. Несмотря на децентрализацию, уязвимости в управляющих контрактах и человеческий фактор остаются слабыми местами.

Подписывайтесь на Moneytimes.Ru

Читайте также

Петер Силадьи назвал Виталика назвав Бутерина жертвой собственного успеха вчера в 23:28
Вокруг Виталика Бутерина вырос новый блокчейн-двор: кто на самом деле управляет Ethereum

Разработчик Geth обвинил Ethereum Foundation в контроле узкой элиты вокруг Виталика Бутерина, а Джозеф Любин назвал корпоративный капитал мостом к децентрализации.

Читать полностью »
Arkham Research: SpaceX переместила 2,5 тыс. биткоинов на сумму около $270 млн на новые адреса вчера в 22:35
В криптомире Маска всё просчитано: SpaceX обновляет кошельки без предупреждения

SpaceX перевела 2,5 тысячи биткоинов на новые адреса, сохранив позиции в числе крупнейших частных держателей криптовалюты.

Читать полностью »
Сергей Хромов: на цифровые рубли не будут начислять проценты или кэшбек вчера в 21:32
Новый инструмент без процентов и кэшбека: цифровой рубль может стать наличкой 2.0

Цифровой рубль обещает прозрачность и эффективность, но без процентов и кэшбека его массовое внедрение зависит от простоты и удобства для пользователей.

Читать полностью »
Европол ликвидировал международную сеть криптомошенников в ходе операции SIMCartel вчера в 20:25
Europol обрушил империю цифровых теней: операция SIMCartel вскрыла миллионы фейков

Europol раскрыл сеть SIMCartel, которая создала миллионы фейковых аккаунтов и похитила миллионы евро с помощью SIM-боксов и криптовалютных схем.

Читать полностью »
Юрист Coinbase: блокчейн нужно использовать для противостояния новым финансовым рискам вчера в 19:22
Прозрачные финансы без лишней бюрократии: как API и блокчейн экономят миллионы долларов

Coinbase предложила Минфину США использовать блокчейн и ИИ для выявления отмывания денег и обновления законодательства о банковской тайне.

Читать полностью »
Канада начала вводить запреты на майнинг криптовалют для сохранения энергии вчера в 18:19
Криптомайнинг признан врагом сети: Канада защищает электроэнергию от цифрового аппетита

Британская Колумбия закрепила запрет на криптомайнинг, перенаправив чистую энергию в приоритетные отрасли и усилив национальный курс на регулируемую цифровую экономику.

Читать полностью »
Jefferies: суточный доход на 1 EH/s хешрейта сократился с $56 000 до $52 000 вчера в 17:16
Падение хешрейта стало стартом новой эры: как кризис превратился в двигатель прогресса

Доходность майнинга биткоина падает, но крупные компании стремительно перестраивают инфраструктуру под ИИ-вычисления, открывая новый источник роста.

Читать полностью »
Монти Метцгер: блокчейн переходит от спекуляций к реальным финансам вчера в 16:10
Цифровые активы выходят из тени — начинается эпоха стабильных доходов без спекуляций

TOKEN2049 показала новый этап криптоиндустрии: уход от спекуляций к токенизации реальных активов и формированию инфраструктуры цифровых финансов.

Читать полностью »