DeFi借贷平台CrediX遭攻击损失450万美元
DeFi借贷领域的新晋平台CrediX成为攻击目标,系统漏洞被利用导致数百万美元损失。这为今年本已惊人的加密货币失窃金额再添一笔新纪录。
又一日,又一失
区块链安全数据分析公司Peckshield今日在社交平台披露,货币市场聚合器CrediX遭遇攻击,造成约450万美元损失。该公司指出,攻击者使用了一个以"EC662e"结尾的管理员钱包账户,该账户具有包括资金池管理、跨链桥接、资产上架管理、紧急处置和风险管理在内的多重权限。这些权限均可用于控制和管理协议资金。
其中跨链桥权限成为资金盗取的关键,被盗资产包括acUSDC代币(USDC稳定币的封装版本)。资金外流通过多个协议和跨链桥进行,涉及deBridge Finance、Fly(原MagPie)、Shadow Exchange等平台。
根据CrediX的运营记录显示,该平台上月刚刚上线,主打多样化收益策略、借贷选项、参与奖励和流动性服务。平台已承认安全漏洞,并承诺将在24至48小时内全额返还用户资金。
残酷现实
2025年刚刚进入下半年,用"颠簸"来形容行业发展已是轻描淡写。今年以来,因漏洞攻击造成的损失已超30亿美元,较2024年全年总和还多出10亿美元。
区块链安全审计公司Hacken的报告揭示了严峻现状:
"2025年前六个月,访问控制漏洞造成的损失占主导地位,约占总损失(18.3亿美元)的59%,这些损失涉及中心化和去中心化平台。智能合约漏洞占比约8%,上半年造成2.63亿美元损失,其中包括Cetus协议被窃2.23亿美元的案件——这标志着自2023年初以来DeFi最糟糕的季度,所有黑客攻击共造成3亿美元损失。"
随着DeFi采用率上升和AI等新技术的出现,机构与企业保护资产和客户安全变得至关重要。部分攻击被证实与具有政治倾向的组织(如Lazarus集团)有关,其他则源于内幕信息、网络安全漏洞或人为失误。
无论恶意意图来自何方,攻击频率都未见放缓。做好尽职调查将大大有助于减少或消除不法分子造成的损失。