Хакер в маске и перчатках с ноутбуком
Хакер в маске и перчатках с ноутбуком
Антон Василюк Опубликована 10.08.2025 в 11:01

Крах доверия: DeFi-платформа остановлена после хищения миллионов

Хакер похитил $4,5 млн с блокчейн-платформы CrediX через компрометацию админ-доступа

Что делать, если даже защищённые блокчейн-протоколы уязвимы? 4 августа DeFi-платформа CrediX, работающая на блокчейне Sonic, стала жертвой хакерской атаки, в результате которой злоумышленник похитил около $4,5 млн в криптовалюте. Команда проекта экстренно отключила веб-сайт, чтобы предотвратить дальнейшие потери.

Как произошёл взлом

По данным аналитиков PeckShield, атака стала возможной из-за компрометации учётной записи администратора. Этот аккаунт обладал критически важными правами:

  • Управление пулами ликвидности (POOL_ADMIN)
  • Контроль списка активов (ASSET_LISTING_ADMIN)
  • Доступ к экстренным функциям (EMERGENCY_ADMIN)
  • Управление рисками (RISK_ADMIN)
  • Возможность взаимодействия с мостом (BRIDGE)

Именно последняя функция позволила злоумышленнику выпустить необеспеченные токены acUSDC и вывести средства.

Детали атаки

Эксперты SlowMist обнаружили, что за шесть дней до инцидента в мультисиг-кошелёк CrediX был добавлен подозрительный адрес с административными правами.

"Злоумышленник, действуя как мост, смог выпускать для себя токены обеспечения. Это привело к массовому заимствованию средств и опустошению пула", — пояснили в SlowMist.

После взлома украденные активы были переведены из Sonic в Ethereum. На момент публикации данные CertiK показывают, что средства распределены между тремя кошельками.

Реакция команды CrediX

Разработчики оперативно отреагировали на инцидент:

"Мы отключили сайт, чтобы пользователи не вносили депозиты. Для вывода средств используйте смарт-контракты", — сообщили представители проекта.

Также они пообещали компенсировать потери пострадавшим в течение 24-48 часов. Однако пока неясно, за счёт каких ресурсов будет проведено возмещение.

Почему это важно

Атака на CrediX вновь поднимает вопрос безопасности DeFi-протоколов. Несмотря на децентрализацию, уязвимости в управляющих контрактах и человеческий фактор остаются слабыми местами.

Подписывайтесь на Moneytimes.Ru

Читайте также

Поручитель по кредиту может попасть в ловушку — эксперт по финансам Медведев сегодня в 12:30
Кредит берется на двоих, даже если вам не сказали: как поручитель становится вторым должником

Финансовый омбудсмен Павел Медведев рассказал MoneyTimes о рисках поручительства.

Читать полностью »
Переход на наличные избавляет от лишних трат сегодня в 12:13
Делаю 3 простых упражнения для экономии — и деньги перестают убегать уже через неделю

Три простых упражнения помогут пересмотреть отношение к деньгам, избавиться от лишних трат и начать путь к финансовой стабильности.

Читать полностью »
Лишние траты на еду лишают возможности эффективно копить сегодня в 10:01
Деньги тают не от маленькой зарплаты: вот 5 пожирателей бюджета, которых вы кормите каждый месяц

Даже при стабильном доходе деньги могут утекать сквозь пальцы — из-за привычек, невнимательности и незаметных ошибок.

Читать полностью »
Метод Марти Кёрца даёт безболезненный контроль над финансами сегодня в 8:40
Финансовая тревога исчезла за неделю: всё, что нужно сделать — это три простых шага с хранением денег

Управлять деньгами можно без стрессов и таблиц: финансовый консультант предложил систему, которая помогает держать баланс между обязательствами и удовольствием.

Читать полностью »
Бесплатные мероприятия и волонтёрство помогут сэкономить на развлечениях сегодня в 6:27
Ваши выходные стоят слишком дорого: где искать скрытые настройки города для скидки на кино, выставки и ужины

Развлечения могут быть яркими и доступными. Как отдыхать, посещать концерты, музеи и кино без лишних трат, используя бонусы, акции и волонтёрство.

Читать полностью »
Россияне массово переходят на фиксированный интернет, спасаясь от нестабильного мобильного сигнала. сегодня в 6:07
Миграция в сеть: полмиллиона домохозяйств за квартал совершили побег из нестабильного мобильного эфира

Рынок домашнего интернета в России бьет рекорды: за три месяца прирост составил 500 тысяч пользователей. Основная причина — проблемы с мобильным трафиком.

Читать полностью »
Российские банки получили рекордный приток заемщиков после долгого затишья сегодня в 5:38
Кредитный бум: ипотека и надежды на смягчение ЦБ разогнали долги россиян до рекорда

Рекордный рост кредитования в октябре: долги россиян за месяц выросли на 335 млрд рублей. Аналитики объясняют всплеск отложенным спросом и ожиданием смягчения кредитной политики.

Читать полностью »
Движение накатом на нейтральной передаче не помогает сэкономить топливо сегодня в 4:08
Опасная привычка, которая опустошает бак: если вы так делаете — готовьтесь к неожиданному счёту на АЗС

Многие считают, что движение накатом экономит топливо. На деле всё наоборот: торможение двигателем помогает экономить и делает вождение безопаснее.

Читать полностью »