Новичок в пространстве кредитования DeFi был нацелен, и была эксплуатирована слабость, что привело к потере миллионов.

Это еще одно дополнение к уже существенной сумме крипто -убытков за текущий год.

Еще один день, еще одна потеря

Компания по обеспечению безопасности и аналитике данных в Peckshield заявила ранее сегодня на X, что агрегатор денежного рынка Credix подвергся атаке, что привело к убыткам примерно 4,5 млн. Долл. США.

Фирма отметила, что учетная запись кошелька администратора, заканчивающаяся в «EC662E», с различными ролями, включая Pool_Admin, Bridge, Asset_Listing_Admin, Ement_admin и Risk_Admin, использовалась в схеме. Все это имеют различные функции, которые контролируют и управляют средствами протокола.

Роль моста - та, которая привела к истощению средств, которые включали токены AcusDC, которые являются обернутой версией USDC Stablecoin. Отток проводился с помощью различных протоколов и мостов, включая Debridge Finance, Fly (ранее сорока), Shadow Exchange и другие.

Согласно их истории постов, Credix начал жить в начале прошлого месяца, предлагая различные стратегии урожайности, варианты кредитования, вознаграждения за участие и ликвидность. Они признали нарушение и пообещали вернуть средства пользователя в полном объеме в течение 24-48 часов.

Болезненная реальность

Недавно мы пересекли последнюю половину 2025 года, и это будет слегка сказать, что это была «ухабистая» поездка. До сих пор в год было потеряно более 3 миллиардов долларов, потерявшихся для хакерских и подвигов уязвимостей, что составляет 1 миллиард долларов больше, чем за все 2024 г. вместе взятые.

Hacken, отчет о безопасности блокчейна безопасности, который Cryptopotato покрыл, рисует четкую картину:

«В эти первые шесть месяцев 2025 года доминировали эксплуатации по контролю доступа, что составляет около 59% от общего числа потерь (примерно 1,83 млрд. Долл. Все взломы ".

С ростом усыновления DEFI и появлением таких технологий, как ИИ, для учреждений и компаний становится первостепенное значение для защиты своих активов и клиентов. Некоторые из нападений были связаны с политически склонными организациями, такими как Lazarus Group, в то время как другие могут быть отнесены к инсайдерской информации, уязвимости кибербезопасности или человеческой ошибкой.

Независимо от того, где возникает злонамеренное намерение, оно не замедляется, поэтому должная осмотрительность будет иметь большое значение для того, чтобы помочь уменьшить или искоренить потери, вызванные плохими актерами.

Источник