Злам DeFi-протоколу CrediX призвів до втрати $4,5 млн: деталі атаки та реакція команди

|
Злам DeFi-протоколу CrediX призвів до втрати $4,5 млн: деталі атаки та реакція команди

DeFi-платформа CrediX Finance, яка функціонує на мережі Sonic, була змушена призупинити роботу після масштабної хакерської атаки, що сталася 4 серпня 2025 року. Внаслідок інциденту зловмисники викрали приблизно $4,5 млн. Важливо зазначити, що проєкт запустився менше місяця тому.

Про це розповідає ProIT

Як відбулася атака на CrediX та куди поділися кошти

Фахівці з кібербезпеки компанії CertiK з’ясували, що всі викрадені активи були виведені з мережі Sonic до блокчейна Ethereum. Кошти були розподілені між трьома різними криптогаманцями, проте механізм, за допомогою якого хакери отримали доступ, поки що не встановлений.

“Credix seems to have had a security breach. We are investigating and will share details soon”.

Після виявлення зламу команда CrediX відразу вимкнула сайт, щоб запобігти подальшим діям користувачів і захистити залишки коштів. У соціальних мережах представники платформи пообіцяли повернути всі втрачені гроші протягом 24-48 годин.

Деталі атаки та безпекові виклики для DeFi у 2025 році

Аналітична команда SlowMist зазначила, що за кілька днів до інциденту зловмисник отримав доступ до мультипідпису і контролю моста. Використовуючи ці повноваження, хакер створив заставу й отримав великі позики, що дозволило вивести значну частину ліквідності з пулу. Такий сценарій підкреслює ризики, пов’язані із зберіганням і управлінням мультипідписами у DeFi-секторі.

Платформа CrediX, яка з 2021 року спеціалізується на кредитуванні під реальні активи (RWA), раніше отримала кредитну лінію на $60 млн. Новий продукт на базі Sonic працював лише кілька тижнів до нападу.

За словами експертів, цей інцидент відображає загальні тенденції 2025 року: атаки на гаманці з мультипідписом стали одним із найнебезпечніших векторів у сфері DeFi. За даними CertiK, лише за перші шість місяців 2025 року сукупні збитки від подібних атак перевищили $3,1 млрд, що свідчить про зростання кіберзагроз для криптовалютної інфраструктури.

Раніше повідомлялося про інший масштабний злочин у криптоіндустрії: компанія Arkham Intelligence ідентифікувала найбільшу в історії крадіжку біткоїнів на суму $3,5 млрд.