CrediX втратила $4,5 млн через злом DeFi-протоколу: як стався інцидент

|
CrediX втратила $4,5 млн через злом DeFi-протоколу: як стався інцидент

DeFi-протокол CrediX Finance, що функціонує на платформі Sonic, був змушений призупинити діяльність після масштабної хакерської атаки, внаслідок якої зловмисники викрали орієнтовно $4,5 млн. Інцидент стався 4 серпня 2025 року — менше ніж за місяць після запуску проєкту.

Про це розповідає Finway

Деталі злому та розподіл коштів

Згідно з інформацією компанії CertiK, яка спеціалізується на кібербезпеці, викрадені активи були виведені з мережі Sonic до Ethereum. Експерти підтвердили, що ці кошти розподілили між трьома різними гаманцями, однак точний метод, яким скористалися хакери, наразі не оприлюднений.

Після виявлення атаки команда CrediX оперативно відключила сайт платформи, щоб запобігти потенційному збільшенню збитків і обмежити можливість проведення нових транзакцій користувачами. В офіційній заяві представники протоколу пообіцяли повернути всі втрачені кошти користувачам упродовж 24–48 годин.

“Credix seems to have had a security breach. We are investigating and will share details soon”.

Причини інциденту та вплив на ринок DeFi

Аналітики компанії SlowMist уточнили, що ще за кілька днів до інциденту зловмисник отримав доступ до мультипідпису та контролю над мостом платформи. Він використав ці привілеї для створення додаткової застави і отримання великих позик, що дозволило вивести значну кількість ліквідності з пулу CrediX.

Незважаючи на те, що платформа на базі Sonic почала працювати лише нещодавно, сам бренд CrediX існує з 2021 року та спеціалізується на кредитуванні, забезпеченому реальними активами (RWA). Раніше компанія отримала кредитну лінію у розмірі $60 млн.

Фахівці CertiK зазначають, що у 2025 році атаки на гаманці з мультипідписом перетворилися на ключову загрозу для екосистеми DeFi. Лише за перші шість місяців поточного року збитки від подібних інцидентів перевищили $3,1 млрд, що свідчить про посилення вразливості цифрової фінансової інфраструктури.

Останній злом CrediX демонструє зростаючі ризики для інвесторів та користувачів DeFi-продуктів, а також необхідність посилення заходів безпеки у даній галузі.