Разработчики DeFi-проекта CrediX исчезли после взлома на $4,5 млн

cryptonews.ruОпубликовано 2025-06-07Обновлено 2025-08-08

DeFi-платформа CrediX, специализирующаяся на кредитовании, оказалась в центре громкого инцидента — из проекта были выведены активы на сумму около $4,5 млн. По данным аналитических команд CertiK, SlowMist и PeckShield, атака произошла через уязвимость в системе мультиподписей. Все похищенные средства были выведены из Sonic-сети и перемещены в Ethereum, где до сих пор остаются на адресах, контролируемых злоумышленником. Самое интересно произошли далее. Сегодня эксперты сообщили о том, что разработчики проекта бесследно исчезли и не выходят на связь.

Ключевой элемент атаки — изменение прав доступа в мультисиг-кошельке CrediX. Как отмечали аналитики SlowMist, злоумышленник получил критические роли администратора и оператора мостов через уязвимость в модуле ACLManager. Это позволило ему самостоятельно выпускать обеспеченные токены и забирать ликвидность, обходя внутренние ограничения протокола.

После инцидента сайт CrediX был отключен, якобы для защиты пользователей от новых потерь. Команда проекта кратко прокомментировала ситуацию, пообещав инициировать расследование и предоставить обновления, однако больше никакой информации не появлялось. C 4 августа официальный сайт так не возобновил работу, а Twitter-аккаунт проекта перестал публиковать какие-либо сообщения.

По данным CertiK, команда CrediX фактически полностью исчезла из публичного пространства. Это вызывает беспокойство у членов сообщества, особенно на фоне обещаний о скором разбирательстве и компенсациях. Платформа никак не отреагировала на запросы от пользователей, а любая связь с разработчиками не находит ответа.

Аналитики подчеркивают, что этот инцидент не уникален. Подобные атаки все чаще происходят из-за неправильной настройки ролей и прав доступа в смарт-контрактах. Проблема в том, что злоумышленники не взламывают код напрямую — они используют логические уязвимости и ошибки управления, которые остаются вне зоны действия стандартных аудитов.

Похожее

Председатель CFTC: ведомство продолжит работу над регулированием криптовалют, если закон CLARITY не примут

Председатель Комиссии по торговле товарными фьючерсами (CFTC) Майкл Селиг заявил, что ведомство продолжит разработку правил регулирования криптовалютного рынка, даже если Конгресс США не примет закон CLARITY. Он поручил сотрудникам разрешить организациям предлагать маржинальную торговлю криптоактивами и изучить меры защиты разработчиков. Селиг подчеркнул, что это поможет выполнить обещания президента Трампа. Рассмотрение законопроекта CLARITY в Сенате приостановлено до сентября. Для его принятия потребуется 60 голосов. Многие демократы настаивают на усилении этических положений билля, касающихся, в частности, криптоинвестиций семьи Трампа. Выступление Селига перекликается с действиями Комиссии по ценным бумагам и биржам (SEC), которая также представила проекты правил для цифровых активов. При этом CFTC в настоящее время работает без полного состава комиссаров, и Селиг единолично определяет повестку ведомства. Комитет также обсудил вопросы регулирования рынков прогнозов и искусственного интеллекта.

cryptonews.ru1 ч. назад

Председатель CFTC: ведомство продолжит работу над регулированием криптовалют, если закон CLARITY не примут

cryptonews.ru1 ч. назад

DeFi возвращается с новой силой: бум DEX на сумму 10 млрд долларов привел к росту TVL свыше 83 млрд долларов

20 августа 2026 года общий объем заблокированных средств (TVL) в протоколах DeFi превысил 83 млрд долларов. Ключевым событием дня стал объем торгов на децентрализованных биржах (DEX), который впервые с начала июня преодолел отметку в 10 млрд долларов, достигнув 10,886 млрд. Это свидетельствует о возвращении активности трейдеров после летнего затишья. Лидером по объему остается Uniswap, а среди блокчейнов — Solana, что подчеркивает смещение активности из сети Ethereum. Рост торгов совпал с общим ралли на крипторынке. На рынке децентрализованных деривативов доминирует платформа Hyperliquid, на которую пришлось около 45% объема торгов бессрочными фьючерсами (15,2 млрд долларов за сутки). Несмотря на заметное оживление, TVL сектора DeFi все еще значительно ниже исторического пика в 180 млрд долларов 2021 года. Устойчивость нынешнего восстановления будет зависеть от сохранения высоких торговых объемов и дальнейшего роста TVL.

cryptonews.ru1 ч. назад

DeFi возвращается с новой силой: бум DEX на сумму 10 млрд долларов привел к росту TVL свыше 83 млрд долларов

cryptonews.ru1 ч. назад

Натапали тут: мошенники нашли новый способ обмана игроков Hamster Kombat

Летом 2026 года мошенники активизировались вокруг токена HMSTR из Telegram-игры Hamster Kombat. Воспользовавшись анонсом кошелька Gram в Telegram и колебаниями курса токена, злоумышленники создали множество фишинговых Telegram-каналов и сайтов. Они предлагали игрокам «перенести», «вывести» или выгодно обменять их токены, заманивая на поддельные платформы. На таких сайтах жертв просили авторизоваться, сообщить коды подтверждения Telegram или пароли двухфакторной аутентификации, что вело к захвату аккаунтов. Также мошенники могли запрашивать seed-фразы кошельков или заставлять подписывать вредоносные транзакции. Эксперты отмечают резкий рост поисковых запросов, связанных с игрой и выводом средств. Рекомендуется игнорировать срочные предложения от незнакомцев, продавать токены только через проверенные официальные сервисы, никогда никому не передавать конфиденциальные данные и тщательно проверять детали любой транзакции перед подтверждением.

cryptonews.ru1 ч. назад

Натапали тут: мошенники нашли новый способ обмана игроков Hamster Kombat

cryptonews.ru1 ч. назад

Исследователи связывают взлом библиотеки arrayref в Rust с северокорейскими хакерами

Исследователи компании Wiz связывают взлом библиотеки arrayref в Rust с северокорейскими хакерами. Вредоносное обновление пакета, присутствующего примерно в 75% сред Rust и скачанного около 244 миллионов раз, содержало бэкдор для кражи учетных данных. Атака использовала поддельную зависимость с опечаткой в названии (proc-macro1 вместо proc-macro2), которая при компиляции проекта активировала скрипт, похищающий сохраненные пароли из браузеров Chrome, Brave, Edge на Windows, Mac и Linux. Уязвимость сохранялась 86 минут. Эксперты Wiz, Mandiant и Microsoft указывают на связь атаки с северокорейскими группами Sapphire Sleet и UNC1069, отмечая совпадения в инфраструктуре с предыдущими кампаниями, такими как Mastra. Команда Rust удалила вредоносные версии, полагая, что аккаунт разработчика был скомпрометирован, а не использован злонамеренно. Этот инцидент стал крупнейшим взломом крейта в экосистеме Rust по количеству загрузок.

cryptonews.ru2 ч. назад

Исследователи связывают взлом библиотеки arrayref в Rust с северокорейскими хакерами

cryptonews.ru2 ч. назад

ETF на биткойн и эфир привлекли 706 миллионов долларов на фоне резкого роста спроса на криптовалюту

На фоне прорыва биткойна выше $70 000 и эфира выше $2 000 американские спотовые ETF на эти криптовалюты привлекли значительный институциональный капитал. Восемь биткойн-ETF совокупно получили приток в $706 млн, при этом ни один фонд не зафиксировал оттока. Лидером стал IBIT от Blackrock с $284,74 млн. Активность торгов достигла $6,89 млрд, а чистые активы биткойн-фондов выросли до $84,31 млрд. ETF на эфир также показали сильный рост: фонды привлекли средства, а их общий оборот составил $2,14 млрд. Фонды на XRP и Solana зафиксировали небольшой приток, в то время как ETF на Hyperliquid ($HYPE) стали исключением, столкнувшись с оттоком средств на $1,97 млн, несмотря на позитивные регуляторные заявления. Сессия продемонстрировала быстрое возвращение интереса институциональных инвесторов при совпадении ценового роста и рыночного спроса.

cryptonews.ru2 ч. назад

ETF на биткойн и эфир привлекли 706 миллионов долларов на фоне резкого роста спроса на криптовалюту

cryptonews.ru2 ч. назад

Торговля

Спот
活动图片