Протокол CrediX призупинив роботу після зламу на $4,5 млн

Децентралізована платформа кредитування CrediX, побудована на блокчейні Sonic, зазнала атаки — зловмисники вивели близько $4,5 млн у криптовалютах. Команда проєкту тимчасово відключила вебсайт.

Інцидент стався 4 серпня близько 12:30 за київським часом.

«Сайт тимчасово недоступний, щоб запобігти внесенню нових депозитів. Будь ласка, використовуйте контракти для виведення коштів», — повідомили у CrediX.

Розробники пообіцяли компенсувати втрачені активи постраждалим користувачам протягом 24–48 годин.

Фахівці PeckShield виявили, що злам став можливим через компрометацію адміністративного акаунта.

Зловмисник отримав доступ до ролей POOL_ADMIN, ASSET_LISTING_ADMIN, EMERGENCY_ADMIN, RISK_ADMIN і BRIDGE. Саме BRIDGE дозволила виводити або позичати активи, що дало змогу хакеру випустити необґрунтовану кількість токенів acUSDC.

Команда SlowMist уточнила, що за шість днів до атаки зловмисника було додано до мультисиг-адреси CrediX із правами адміністратора та моста через ACLManager.

«Це дозволило зловмиснику у ролі моста напряму карбувати собі забезпечення. В результаті хакер вивів велику кількість активів, спустошивши пул», — пояснили аналітики.

Згідно з даними CertiK, після зламу криптовалюта була переведена з мережі Sonic до Ethereum. Станом на момент публікації активи знаходяться на трьох адресах.

Нагадаємо, раніше аналітики Global Ledger зазначили, що швидкість виведення коштів після атак є ключовим викликом для індустрії. За перше півріччя 2025 року хакери викрали понад $3,01 млрд у межах 119 інцидентів.

Читайте ForkLog UA в соціальних мережах

Знайшли помилку в тексті? Виділіть її та натисніть CTRL+ENTER

Матеріали за темою

Ми використовуємо файли cookie для покращення якості роботи.

Користуючись сайтом, ви погоджуєтесь з Політикою приватності.

OK
Exit mobile version