Хакер
Хакер
Антон Василюк Опубликована сегодня в 12:03

DeFi-апокалипсис: как хакеры взломали "неуязвимую" защиту и украли миллионы

CertiK: взлом CrediX Finance через мультиподпись принес хакерам миллионы долларов

"Ваши средства в безопасности" — эту фразу любят повторять разработчики DeFi-проектов. Но что, если злоумышленники получают доступ к самой системе защиты?

Недавно хакеры атаковали протокол CrediX Finance, работающий на блокчейне Sonic. Они вывели украденные активы из сети, конвертировали их в эфиры и распределили по трём анонимным кошелькам. Эксперты CertiK, расследовавшие инцидент, раскрыли детали атаки:

За несколько дней до взлома злоумышленники получили контроль над мультиподписью — механизмом, который должен обеспечивать безопасность транзакций.

Используя эти полномочия, они создали залог и взяли крупные займы, что позволило вывести значительную часть ликвидности из пула CrediX Finance.

"Атаки на кошельки с мультиподписью стали главной угрозой для DeFi", — предупреждают специалисты CertiK.

Только за первое полугодие ущерб от подобных взломов достиг $3,1 млрд, что говорит о серьёзных пробелах в безопасности децентрализованных финансов.

Что сделали разработчики

Команда CrediX Finance оперативно отреагировала:

Отключила сайт, чтобы предотвратить новые операции.

Пообещала вернуть средства пользователям в течение 48 часов.

Однако подобные инциденты подрывают доверие к DeFi. Если даже системы с многоуровневой защитой взламывают, насколько вообще безопасны криптовалютные проекты?

Почему мультиподписи больше не защита

Мультиподпись (multisig) долгое время считалась надёжным способом подтверждения транзакций: для операций требуется согласие нескольких участников. Но хакеры находят способы обходить защиту:

  • Фишинговые атаки на разработчиков.
  • Эксплуатация уязвимостей в смарт-контрактах.
  • Внутренние сливы данных.

DeFi-индустрия растёт, но безопасность не поспевает. Пока проекты не внедрят более строгие меры, подобные взломы будут повторяться.

Подписывайтесь на Moneytimes.Ru

Читайте также

Тед Пиллоус о падении биткоина: геополитика и стоп-лоссы спровоцировали коррекцию сегодня в 13:06

Темные сделки крипторынка: что скрывают за резким падением биткоина в августе

Биткоин резко упал в начале августа, но аналитики видят в этом шанс для роста. Почему криптовалюта может взлететь уже в IV квартале 2025 года?

Читать полностью »
Рост альткоинов отстает от биткоина летом 2025 года сегодня в 6:12

Сезон, которого нет: странное поведение альткоинов в 2025 году

Летом 2025 года крипторынок в подвешенном состоянии — ни биткоин, ни альткоины не доминируют.

Читать полностью »
Аналитик COIN 22 объяснил падение биткоина в августе 2025 года из-за торговых войн Трампа сегодня в 5:19

Почему август 2025-го может стать повторением апрельского обвала

Биткоин упал в августе — это конец роста или шанс купить дёшево? Разбираем причины падения и прогнозы экспертов.

Читать полностью »
SEC разрешила учитывать стейблкоины как денежные эквиваленты при соблюдении условий сегодня в 4:15

Бухгалтерский переворот: почему стейблкоины стали новыми деньгами

SEC обновила правила учёта стейблкоинов: что изменится для крипторынка? Новые стандарты, инициатива Project Crypto и турне рабочей группы — как регулятор намерен выстроить диалог с индустрией?

Читать полностью »
Минфин США усиливает контроль за криптоматами из-за их использования наркокартелями сегодня в 3:11

Миллиарды в тени. Почему криптоматы — новая головная боль для спецслужб

Криптоматы попали в поле зрения регуляторов: FinCEN предупредил об их использовании для отмывания денег.

Читать полностью »
Партнер Andreessen Horowitz обвинил банки в завышении комиссий за криптовалютные транзакции сегодня в 2:18

Криптовалюты под ударом: банки вводят "налог на будущее"

Банки тайно ограничивают доступ к криптовалютам — завышенные комиссии и блокировки переводов.

Читать полностью »
Экс-руководитель Bitsonic снова предстал перед судом за махинации с криптовалютой сегодня в 1:15

Фальшивое партнерство: разоблачение схемы, которая обманула сотни трейдеров

Бывший гендиректор Bitsonic снова в суде — его обвиняют в махинациях с токеном BSC. Как он обманул инвесторов на миллионы.

Читать полностью »
Solana Mobile отправила первые партии смартфона Seeker покупателям сегодня в 0:11

От $500 до $5000: как обычный смартфон превратился в дефицитный товар

С 4 августа стартуют поставки Solana Seeker — нового криптосмартфона с интеграцией блокчейна. Будет ли он так же прибылен, как его предшественник?

Читать полностью »