Хакеры украли $4,5 млн из DeFi-протокола CrediX через уязвимость мультиподписного кошелька

cryptonews.ruXuất bản vào 2025-02-03Cập nhật gần nhất vào 2025-08-04

Сразу из нескольких источников стало известно об атаке на DeFi-платформу CrediX, в результате которой злоумышленники вывели около $4,5 млн. Об этом сообщили аналитические команды CertiK, SlowMist и PeckShield. Все украденные средства были переведены из Sonic-сети в Ethereum, и до сих пор остаются на кошельках злоумышленника.

По данным SlowMist, ключевым моментом стало изменение прав доступа в CrediX Multisig Wallet, которое произошло 6 дней назад. В результате атакующий получил роль администратора и Bridge-оператора через модуль ACLManager. Это дало ему возможность самостоятельно выпускать обеспеченные токены в пуле, обходя все ограничения.

Эксперты PeckShield подтвердили, что скомпрометированный аккаунт имел полный контроль над ключевыми административными функциями. Среди них — POOL_ADMIN, BRIDGE, ASSET_LISTING_ADMIN, EMERGENCY_ADMIN и RISK_ADMIN. Используя полномочия BRIDGE, хакер выпустил не обеспеченные токены acUSDC (CrediX Market Sonic USDC), после чего вывел все активы с платформы.

Сообщается, что сайт платформы CrediX был временно отключен для предотвращения новых депозитов, а представители команды заявили, что ведется активное расследование. Они пообещали вскоре предоставить подробности и обновления по этому инциденту.

Эксперты отмечают, что это не первая атака, связанная с неправильным управлением ролями в смарт-контрактах. Подобные уязвимости позволяют злоумышленникам обойти протокол безопасности без взлома кода. Аналитики подчеркивают важность регулярного аудита прав доступа и многоступенчатой защиты мультисигов.

Атака на CrediX вновь ставит под сомнение надежность децентрализованных протоколов без продуманной схемы управления доступами. Инвесторам и разработчикам стоит учитывать не только технические аудиты, но и риски внутри DeFi-систем.

Nội dung Liên quan

Phí bảo hiểm USDT của Ấn Độ tăng vọt trên 8,5% khi áp lực quản lý siết chặt nguồn cung

Phí chênh lệch (premium) của USDT tại Ấn Độ đã tăng vọt trên 8.5% do nguồn cung stablecoin trong nước bị thu hẹp. Áp lực gia tăng từ các cơ quan quản lý thông qua hành động thực thi và giám sát chặt chẽ hơn đã hạn chế dòng vốn chảy vào, khiến giá USDT giao dịch lên tới 102.88 Rupee so với tỷ giá chính thức USD/INR là 94.65 Rupee. Sự mất cân đối này phản ánh những thay đổi sâu hơn trong cấu trúc thị trường stablecoin Ấn Độ. Các biện pháp quản lý đã làm chậm đáng kể dòng chảy USDT mới vào, làm giảm thanh khoản trên các thị trường ngang hàng (P2P), sàn giao dịch OTC và sổ lệnh. Trong khi đó, nhu cầu sử dụng USDT cho thanh toán xuyên biên giới, thương mại và lưu trữ giá trị vẫn duy trì mạnh mẽ. Hệ quả là nguồn cung bị siết chặt nhiều hơn so với nhu cầu thực tế. Dữ liệu giao dịch P2P cho thấy khối lượng mua thấp ($1.2 triệu) so với khối lượng bán ($17.8 triệu), cho thấy năng lực tạo lập thị trường bị hạn chế. Sự thiếu hụt thanh khoản có thể tiếp tục nếu các kênh cung cấp tuân thủ quy định còn hạn chế. Bất ổn quy định hiện tại đang làm giảm hiệu quả thị trường và tăng chi phí tiếp cận thanh khoản USD. Tóm lại, trong ngắn hạn, phí chênh lệch cao có thể sẽ duy trì. Về lâu dài, các quy định rõ ràng hơn và cải thiện khả năng tiếp cận thị trường là cần thiết để khôi phục cơ hội chênh lệch giá, tăng thanh khoản và đưa mức premium của USDT tại Ấn Độ trở lại bình thường.

ambcrypto9 phút trước

Phí bảo hiểm USDT của Ấn Độ tăng vọt trên 8,5% khi áp lực quản lý siết chặt nguồn cung

ambcrypto9 phút trước

CFTC Mỹ mở cuộc điều tra rộng với Polymarket, mùa cao điểm của thị trường dự đoán sắp 'tắt lửa'?

Cơ quan Quản lý Thị trường Hàng hóa Tương lai Mỹ (CFTC) đã mở cuộc điều tra toàn diện đối với nền tảng thị trường dự đoán Polymarket, tập trung vào các hoạt động tiếp thị trên mạng xã hội. Động thái này được đưa ra sau khi các thượng nghị sĩ Mỹ cáo buộc Polymarket sử dụng chiến thuật tiếp thị gian dối, bao gồm trả tiền cho KOL để quảng bá sản phẩm. Cuộc điều tra diễn ra trong bối cảnh khối lượng giao dịch thị trường dự đoán tăng vọt nhờ World Cup, với nhiều nền tảng như Kalshi, Polymarket và Robinhood ghi nhận doanh thu kỷ lục. Sự bùng nổ này cũng thu hút sự chú ý của các gã khổng lồ công nghệ như Meta. Tuy nhiên, ngành công nghiệp non trẻ này đang đối mặt với thách thức pháp lý ngày càng lớn. CFTC và các tiểu bang như Kentucky đang tranh chấp quyền giám sát, trong khi các sàn giao dịch truyền thống như CME cũng đã kiện CFTC. Mâu thuẫn này phản ánh sự cạnh tranh giữa quy định liên bang về phái sinh và luật cấm đánh bạc cấp tiểu bang, cũng như lợi ích tài chính từ thuế đánh bạc. Đáng chú ý, gia đình cựu Tổng thống Trump có liên quan sâu sắc đến lĩnh vực này, với Donald Trump Jr. nắm giữ vai trò cố vấn và cổ phần trong cả Kalshi lẫn Polymarket. Điều này cho thấy một mạng lưới lợi ích phức tạp giữa các nhà đầu tư, cơ quan quản lý và chính trị gia. Dù cuộc điều tra với Polymarket có thể báo hiệu sự kết thúc của thời kỳ phát triển thiếu kiểm soát, nhưng nó cũng đánh dấu bước tiến tới một khuôn khổ pháp lý rõ ràng hơn cho tương lai của ngành thị trường dự đoán.

marsbit1 giờ trước

CFTC Mỹ mở cuộc điều tra rộng với Polymarket, mùa cao điểm của thị trường dự đoán sắp 'tắt lửa'?

marsbit1 giờ trước

CFTC Mỹ mở cuộc điều tra rộng rãi với Polymarket, mùa cao điểm của thị trường dự đoán sắp tàn?

Bài viết đưa tin về cuộc điều tra rộng rãi của Ủy ban Giao dịch Hàng hóa Tương lai Hoa Kỳ (CFTC) nhắm vào nền tảng thị trường dự đoán Polymarket, tập trung vào các hoạt động tiếp thị trên mạng xã hội và cáo buộc sử dụng chiêu trò lừa đảo. Sự việc diễn ra trong bối cảnh khối lượng giao dịch của thị trường dự đoán đang bùng nổ nhờ World Cup, với các nền tảng như Kalshi và chính Polymarket báo cáo doanh thu và khối lượng giao dịch kỷ lục. Bài viết phân tích rằng động thái này đánh dấu sự kết thúc của thời kỳ phát triển thiếu kiểm soát và bắt đầu một giai đoạn quản lý chặt chẽ hơn từ các cơ quan chức năng. Đồng thời, nó cũng làm nổi bật cuộc xung đột quyền lực giữa cơ quan quản lý liên bang (CFTC) và chính quyền các tiểu bang (như Kentucky) về quyền tài phán đối với các nền tảng này, liên quan đến lợi ích thuế từ ngành cá cược truyền thống và định nghĩa pháp lý của sản phẩm. Một khía cạnh khác được đề cập là sự tham gia của gia đình cựu Tổng thống Trump, với Donald Trump Jr. đảm nhận vai trò cố vấn và đầu tư vào cả Kalshi lẫn Polymarket, làm sâu sắc thêm mối liên hệ giữa giới chính trị, tư bản và ngành công nghiệp này. Cuộc điều tra của CFTC có thể là bước đi cần thiết để thiết lập khuôn khổ pháp lý rõ ràng, mở đường cho sự phát triển bền vững hơn của thị trường dự đoán trong tương lai.

Odaily星球日报1 giờ trước

CFTC Mỹ mở cuộc điều tra rộng rãi với Polymarket, mùa cao điểm của thị trường dự đoán sắp tàn?

Odaily星球日报1 giờ trước

Người sáng lập Claude Code đưa ra nhận định mới: Phân công nhóm trong thời đại AI được viết lại, "năm kiểu người" này được săn đón nhất

Claude Code người đứng đầu Boris Cherny mới đây chia sẻ quan sát thú vị: cấu trúc phân công đội ngũ đang được viết lại trong thời đại AI. Thay vì các chức danh cố định như kỹ sư, nhà thiết kế..., đội ngũ hiệu quả sẽ gồm 5 vai trò linh hoạt dựa trên hành vi và giai đoạn sản phẩm: 1. **Người tạo mẫu (The Prototyper):** Tập trung vào việc đưa ra lượng lớn ý tưởng mới, không nhất thiết mọi thứ đều phải được triển khai. 2. **Người xây dựng (The Builder):** Chuyển hóa nguyên mẫu thô thành sản phẩm hoặc cơ sở hạ tầng có thể sử dụng thực tế, hoàn thành bước nhảy từ 0.1 đến 1. 3. **Người dọn dẹp (The Sweeper):** Làm công việc "giảm thiểu", đơn giản hóa giao diện người dùng, tái cấu trúc mã nguồn và hệ thống hỗn độn, loại bỏ chức năng dư thừa để đổi lấy hiệu suất cao. 4. **Người tăng trưởng (The Growth):** Tiếp quản sản phẩm đã hoàn thiện, thực hiện lặp lại liên tục để sản phẩm tiến gần hơn đến thị trường và người dùng, giúp sản phẩm từ "có thể dùng" trở thành "được cần". 5. **Người bảo trì (The Maintainer):** Đảm bảo vận hành lâu dài của hệ thống trưởng thành, tập trung vào bảo mật, độ tin cậy, hiệu suất và khả năng phục hồi. Điểm then chốt là các vai trò này không gắn chặt với chức danh truyền thống. Một người có thể đảm nhận nhiều vai trò khác nhau trong các dự án hoặc tại các giai đoạn khác nhau của vòng đời sản phẩm. Thành phần lý tưởng của đội ngũ phụ thuộc vào giai đoạn phát triển sản phẩm: sản phẩm mới cần vai trò 1, 2, 3; sản phẩm đang tăng trưởng cần 2, 3, 4, 5; sản phẩm trưởng thành cần 3, 4, 5. Cherny nhấn mạnh AI như Claude có thể hỗ trợ đắc lực, đặc biệt trong vai trò Người xây dựng và Người dọn dẹp, nhưng sự linh hoạt và thích ứng của con người vẫn là yếu tố không thể thay thế. Tương lai, câu hỏi quan trọng có lẽ không còn là "Bạn làm vị trí gì?" mà là "Bạn có thể thúc đẩy giai đoạn nào trong vòng đời sản phẩm?".

marsbit1 giờ trước

Người sáng lập Claude Code đưa ra nhận định mới: Phân công nhóm trong thời đại AI được viết lại, "năm kiểu người" này được săn đón nhất

marsbit1 giờ trước

Giao dịch

Giao ngay
活动图片