Разработчики DeFi-проекта CrediX исчезли после взлома на $4,5 млн

cryptonews.ruPublicado a 2025-06-07Actualizado a 2025-08-08

DeFi-платформа CrediX, специализирующаяся на кредитовании, оказалась в центре громкого инцидента — из проекта были выведены активы на сумму около $4,5 млн. По данным аналитических команд CertiK, SlowMist и PeckShield, атака произошла через уязвимость в системе мультиподписей. Все похищенные средства были выведены из Sonic-сети и перемещены в Ethereum, где до сих пор остаются на адресах, контролируемых злоумышленником. Самое интересно произошли далее. Сегодня эксперты сообщили о том, что разработчики проекта бесследно исчезли и не выходят на связь.

Ключевой элемент атаки — изменение прав доступа в мультисиг-кошельке CrediX. Как отмечали аналитики SlowMist, злоумышленник получил критические роли администратора и оператора мостов через уязвимость в модуле ACLManager. Это позволило ему самостоятельно выпускать обеспеченные токены и забирать ликвидность, обходя внутренние ограничения протокола.

После инцидента сайт CrediX был отключен, якобы для защиты пользователей от новых потерь. Команда проекта кратко прокомментировала ситуацию, пообещав инициировать расследование и предоставить обновления, однако больше никакой информации не появлялось. C 4 августа официальный сайт так не возобновил работу, а Twitter-аккаунт проекта перестал публиковать какие-либо сообщения.

По данным CertiK, команда CrediX фактически полностью исчезла из публичного пространства. Это вызывает беспокойство у членов сообщества, особенно на фоне обещаний о скором разбирательстве и компенсациях. Платформа никак не отреагировала на запросы от пользователей, а любая связь с разработчиками не находит ответа.

Аналитики подчеркивают, что этот инцидент не уникален. Подобные атаки все чаще происходят из-за неправильной настройки ролей и прав доступа в смарт-контрактах. Проблема в том, что злоумышленники не взламывают код напрямую — они используют логические уязвимости и ошибки управления, которые остаются вне зоны действия стандартных аудитов.

Lecturas Relacionadas

Tecliquean aquí: estafadores encuentran nueva forma de engañar a jugadores de Hamster Kombat

En el verano de 2026 se intensificó el fraude relacionado con el juego de Telegram Hamster Kombat. Los estafadores aprovecharon el anuncio de la cartera Gram en Telegram y la volatilidad del precio del token HMSTR para lanzar campañas de phishing. Crearon decenas de canales y sitios web falsos, ofreciendo vender o intercambiar tokens de manera ventajosa, o ayudar a los usuarios a "transferir sus hámsters" a la nueva cartera. Las víctimas eran dirigidas a plataformas falsas donde se les solicitaba autorizar transacciones, introducir frases semilla o proporcionar códigos de acceso y autenticación de dos factores de Telegram, perdiendo así el control de sus cuentas o carteras. Los expertos señalan que el miedo a perder una oportunidad ante los picos de precio y la sensación de urgencia creada por los estafadores facilitan estos engaños. Las autoridades y compañías de ciberseguridad confirman la actividad de esta infraestructura fraudulenta. Recomiendan a los usuarios operar solo a través de servicios oficiales o enlaces verificados, no compartir nunca información sensible como claves privadas, y desconfiar de ofertas demasiado buenas o urgentes de desconocidos. Aunque hubo un repunte en el trading de HMSTR en agosto, los analistas lo consideran un interés breve en un token de baja liquidez, un entorno propicio para este tipo de estafas.

cryptonews.ruHace 2 hora(s)

Tecliquean aquí: estafadores encuentran nueva forma de engañar a jugadores de Hamster Kombat

cryptonews.ruHace 2 hora(s)

Trading

Spot
活动图片