• Dapps:16,23 тыс.
  • Блокчейны:78
  • Активные пользователи:66,47 млн
  • Объем за 30 дней:303,26 млрд $
  • Транзакции за 30 дней:879,24 млн $
CrediX: серьезная уязвимость и атака с использованием прав администратора

CrediX: серьезная уязвимость и атака с использованием прав администратора

user avatar

от Giorgi Kostiuk

2 часа назад


DeFi-протокол CrediX сообщил о серьезной атаке, в результате которой злоумышленник исчерпал ликвидность системы, получив привилегированный доступ всего за шесть дней до инцидента.

Как произошла атака

Согласно данным, предоставленным компанией безопасности SlowMist, злоумышленнику были даны привилегированные права администратора и контроллера моста. Пользуясь этими правами, он:

* Создал поддельное или несанкционированное обеспечение * Использовал это обеспечение для значительного заимствования из протокола * Полностью исчерпал папку кредитования, оставив ее без ликвидности.

Личность тех, кто одобрил добавление злонамеренного администратора, остается неясной.

CrediX принимает меры, но уже может быть слишком поздно

В ответ на атаку CrediX отключил свой веб-сайт, чтобы предотвратить новые депозиты от пользователей. Этот экстренный шаг направлен на сдерживание ущерба, хотя уже похищенные средства, по всей видимости, невозможно вернуть.

CrediX получил внимание в 2023 году, обеспечив кредитную линию на сумму 60 миллионов долларов, что считалось значительным шагом вперед в его миссии по соединению реальных кредитных рынков с DeFi.

Важность безопасности в DeFi

Этот инцидент служит напоминанием о критической важности надежных структур управления, особенно в протоколах, которые управляют значительным капиталом. Поскольку пространство DeFi продолжает расти, риски, связанные с плохим доступом и недостаточными аудитами безопасности, также продолжают увеличиваться.

Случай с CrediX подчеркивает необходимость жестких мер безопасности и устойчивых структур управления для обеспечения защиты активов в DeFi-протоколах.

0

Награды

chest
chest
chest
chest

Больше наград

Откройте для себя дополнительные награды в наших социальных сетях.

Другие новости

Shibarium: ключ к успеху экосистемы Shiba Inu

chest

Сообщество Shiba Inu делится информацией о значимости Shibarium и предупреждает о вредоносных персонажах в сети.

user avatarGiorgi Kostiuk

Chainlink представил Data Streams для акций и ETF, поддерживаемых 37 блокчейнами

chest

Chainlink анонсировал запуск Data Streams для акций и ETF, получая поддержку 37 блокчейнов для повышения токенизации активов.

user avatarGiorgi Kostiuk

Cardano (ADA) поднимается на 1.95% после формирования золотого креста

chest

Cardano (ADA) показывает признаки восстановления, увеличившись на 1.95% за последние 24 часа; сформирован золотой крест.

user avatarGiorgi Kostiuk

Litecoin показывает рост: цены и прогнозы на будущее

chest

Цена Litecoin значительно выросла, достигая посмотр текущего уровня, на фоне ожиданий одобрения ETF.

user avatarGiorgi Kostiuk

Биткойн упал ниже $112,000, аналитики предсказывают рост до $140,000

chest

Биткойн снизился на 4% и достиг отметки ниже $112,000. Аналитики прогнозируют рост до $140,000 до конца года.

user avatarGiorgi Kostiuk

Compass Point снизил оценку Coinbase: причины и последствия

chest

Аналитики Compass Point понизили рейтинг Coinbase до "Продать" на фоне падения рыночной активности и регуляторных рисков.

user avatarGiorgi Kostiuk

Важное примечание: Информация, представленная на портале Dapp.Expert, предназначена исключительно для ознакомительных целей и не является рекомендацией к инвестициям или руководством к действию. Команда Dapp.Expert не несет ответственности за возможные убытки или упущенную выгоду, связанные с использованием материалов, опубликованных на сайте. Перед принятием инвестиционных решений рекомендуем проконсультироваться с квалифицированным финансовым советником.