CrediX协议遭黑客攻击,450万美元加密资产被盗
区块链安全公司CertiK披露,本周一去中心化金融协议CrediX遭遇黑客攻击,价值450万美元的加密资产被盗。根据CertiK在社交平台发布的分析,被盗资金目前仍由攻击者控制,并已从去年推出的Layer1网络Sonic跨链转移至以太坊。
平台应急响应与用户反应
CrediX官方在社交平台确认安全漏洞事件后,立即关闭了官方网站。平台承诺将在48小时内"全额追回所有资金"。截至美国东部时间上午11时,其官网仍处于离线状态。在官方电报群中,部分用户急切咨询资金提取方案。
区块链安全机构Peckshield分析指出,攻击者通过获取管理员账户权限,在CrediX上铸造了无抵押稳定币。利用这些资金,黑客进一步提取了用户质押在平台的其他资产。SlowMist安全团队补充称,攻击者早在六天前就获得了特殊操作权限。
平台业务模式与风险警示
CrediX自称是DeFi协议聚合优化器,支持用户通过单一界面操作Compound、Aave等多个协议。上月该平台曾宣称,用户通过借贷可获得超过10000%的年化收益率。对此,美国证交会前主席Gary Gensler早在2022年就警告过,这类"好得不真实"的收益率往往隐藏巨大风险。
本次事件涉及的Sonic网络前身为Fantom,于去年12月完成品牌升级并启动主网。据DeFi数据平台统计,目前该网络锁仓价值约4.37亿美元。CrediX原计划围绕即将发行的CREDIT代币开展空投活动,但该代币尚未正式发布。事件发生后,Sonic原生代币S当日微涨1.6%至0.3美元,但月跌幅仍达39%。