要点回顾
CrediX在漏洞事件后追回450万美元,暴露安全缺陷
多重签名钱包遭攻击后通过谈判成功挽回损失
该事件凸显DeFi治理系统的脆弱性
CrediX追回450万美元加密资产
2025年8月4日,DeFi协议CrediX在多重签名漏洞事件中成功追回450万美元加密货币,该事件暴露了其访问控制机制的脆弱性。此次事故揭示了DeFi治理中的系统性风险,引发市场谨慎反应,促使同类协议展开安全审查。
新成立的DeFi协议CrediX通过解决多重签名漏洞成功追回450万美元。事件始于2025年8月4日,涉及非法获取特权角色权限,通过无抵押合成代币严重影响流动性。
在SlowMist和Cyvers的链上安全分析指导下,该协议采取了关键安全措施。CrediX立即暂停网站存款功能,并通过验证智能合约互动在两天内向用户保证资金可追回。
对投资者和DeFi社区的影响
由于攻击规模和协议处于初创阶段,投资者和DeFi社区普遍出现恐慌情绪。该漏洞导致未经授权的合成代币铸造,影响了协议财务健康状况和用户信任。
约450万美元的acUSDC和USDC成为攻击目标,反映出多重签名治理的薄弱环节。这些资产最初通过以太坊和Tornado Cash进行跨链转移和洗钱,增加了追回路径和财务透明度的复杂性。
系统性问题和未来措施
此类攻击事件频发反映了当前DeFi架构的系统性问题,亟需加强安全措施。业内普遍承认这些脆弱性,呼吁通过严格审计来确保长期协议安全性和投资者信心。
2025年的趋势凸显了DeFi治理隐患,多重签名钱包角色成为常见攻击目标。历史数据表明类似漏洞屡见不鲜,强调行业需要解决这些弱点以实现技术和金融的稳定发展。
CertiK警报强调持续监控和预防性安全实践的重要性:"MistEye检测到@CrediX_fi遭受攻击。6天前,CrediX多重签名钱包通过ACLManager将攻击者同时添加为管理员和跨链桥角色...这使得攻击者能够以跨链桥身份直接铸造代币..."