自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

CrediX黑客同意谈判后归还450万美元

2025-08-05 23:40:56
收藏

攻击者同意返还450万美元被盗资金 CrediX Finance达成和解协议

事件概述

CrediX Finance遭遇多重签名管理钱包攻击,损失450万美元。经协商,黑客同意全额返还资金,作为交换条件将从CrediX资金库获得一笔未披露金额的款项。仅2025年7月,加密行业因黑客攻击造成的损失就超过1.53亿美元,今年累计损失已突破31亿美元。

最新进展

CrediX周一晚间发布公告称,已与盗取协议450万美元资金的攻击者达成协议,预计24至48小时内收回被盗资金。该协议包含由CrediX资金库向攻击者支付保密金额的条款,但未提及法律追责或其他附加条件。

协议方表示:"我们为用户带来好消息。已与攻击者成功达成协议,对方同意在未来24-48小时内返还资金,相关费用将完全由CrediX资金库承担。"资金到位后将通过空投方式全额补偿受损用户。

攻击始末

此次攻击发生在CrediX作为现实世界资产借贷平台上线不到一个月时。该平台允许借款人通过链下收入和DeFi贷款方抵押获得贷款。据安全公司SlowMist分析,攻击者早在事发前一周就非法获取了协议的多重签名管理和桥接钱包权限。

掌握关键基础设施控制权后,攻击者铸造抵押代币,利用协议借款并迅速抽干流动性。被盗资金最终通过Sonic桥接转移至以太坊网络。

行业现状

CrediX事件是今年DeFi协议遭遇重大攻击的最新案例。7月9日遭4200万美元攻击的GMX,上月通过提供10%赏金也成功追回资金。尽管存在成功追回案例,持续的攻击事件暴露出更深层问题——许多标榜去中心化的DeFi协议仍依赖管理员密钥、可升级合约等中心化控制机制,这些正成为攻击者常用突破口。

截至发稿,CrediX尚未确认资金到账,攻击者是否会履行协议仍有待观察。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻