DeFi平台CrediX Finance遭450万美元攻击后消失
在流动性池被抽空450万美元后,CrediX Finance平台突然从网络消失,引发"退出骗局"的质疑。区块链安全公司本周一率先发出警报,发现攻击者六天前已控制该协议的多签管理及跨链桥钱包。攻击者利用这一权限铸造新代币作为抵押品,随后抽干了CrediX的资金池。
事件时间线
CrediX立即关闭网站防止更多资金注入,但事态迅速恶化。周五,项目官方社交账号停止更新,网站持续下线,电报频道也被删除。
未兑现的赔偿承诺
在消失前,CrediX曾发布现已删除的声明,称已与黑客达成协议:攻击者同意在24-48小时内返还资金,换取协议金库的全额付款。项目方承诺通过空投全额补偿受影响用户。但最终不仅未履行赔偿,所有官方沟通渠道也随之关闭。
Stability DAO公布涉事人员
CrediX的崩盘引发DeFi生态广泛担忧。间接涉事的Stability DAO披露,已通过KYC信息锁定两名CrediX团队成员,将把其列入正式法律报告。该组织正联合Sonic Labs、Euler等项目追查被盗资金,并与执法部门展开合作。
DeFi生态连锁反应
受影响协议Trevee披露,其对Stability的160万美元metaUSD贷款因挤兑完全暴露于CrediX风险。团队已将风险敞口缩减至70余万美元,并暂停stkscUSD资产铸造,通过重置抵押价格稳定局面。
该事件再次暴露DeFi领域在多重签名钱包安全和链下协调方面的脆弱性,对匿名开发团队的可信度提出新的质疑。