区块链安全公司CertiK披露,本周一攻击者从去中心化金融协议CrediX窃取了价值450万美元的加密货币。
CertiK在X平台发文称,被盗资金目前仍由攻击者控制,并已从去年推出的Layer1网络Sonic跨链转移至以太坊。
#CertiKInsight @CrediX_fi 遭黑客攻击损失约450万美元。所有资金均已从Sonic跨链至以太坊网络。
目前被盗资金仍存放在攻击者钱包中。https://t.co/3s2sgA2QOehttps://t.co/yqDM4TETDUhttps://t.co/mN3kchx933
— CertiK Alert (@CertiKAlert) 2025年8月4日
CrediX在X平台承认遭遇安全漏洞,其官网已紧急下线,并承诺将在两天内”全额追回所有资金”。
截至美东时间上午11点,CrediX官网仍处于离线状态。在其官方Telegram群组中,已有用户焦急询问如何提取资金。
据派盾分析,攻击者通过获取管理员权限在CrediX上铸造了无抵押稳定币,随后利用这些资金提取了用户质押的其他资产。
区块链安全公司慢雾证实,攻击者早在六天前就获得了CrediX的特殊权限,最终导致协议资金被洗劫一空。
CrediX自称是聚合优化器,允许用户在单一平台操作Compound、Aave等多个DeFi协议。上月该平台宣称用户通过资产出借可获得超过10,000%的年化收益。
美国证交会前主席Gary Gensler早在2022年就警告,那些”好得不真实”的收益率背后往往暗藏风险。此番言论正值Voyager Digital和Celsius Network在加密牛市末期接连暴雷之际。
Sonic主网于去年12月上线,其前身为Fantom网络。据DeFiLlama数据显示,目前该链上DeFi协议锁仓价值约4.37亿美元。
CrediX曾公布围绕CREDIT代币的空投计划,但该代币尚未发行。事件当日Sonic原生代币S微涨1.6%至0.3美元,但月内跌幅达39%。
每日财经简报
© 版权声明
文章版权归作者所有,未经允许请勿转载。