Het team achter het gedecentraliseerde financiële (DeFi) protocol CrediX Finance lijkt te zijn verdwenen na een exploit van $4,5 miljoen die fondsen van het platform heeft weggesluisd, wat wijdverspreide vermoedens van een exit scam heeft gewekt.
In een waarschuwing op 8 augustus meldde blockchain beveiligingsbedrijf CertiK dat het officiële X-account van CrediX Finance stil was gevallen, terwijl de website offline is gebleven sinds maandag, toen de exploit voor het eerst plaatsvond.
Het officiële Telegram-kanaal van het bedrijf is ook verdwenen zonder aanvullende communicatie.
De hack ontvouwde zich dramatisch toen aanvallers op 4 augustus administratieve controle over de multisig wallet van het project verkregen, waarbij ze brugprivileges misbruikten om ongedekte onderpandtokens te minten.
Op 5 augustus stelde CrediX Finance de gemeenschap gerust in wat nu een verwijderde X-post is, dat het met succes had onderhandeld met de exploiter om de gestolen fondsen binnen twee dagen terug te geven in ruil voor betaling uit de schatkist van het protocol.
CrediX haalde zijn website onmiddellijk offline om extra gebruikersdeposito's te voorkomen, terwijl bestaande gebruikers werden geïnstrueerd om fondsen rechtstreeks via smart contracts op te nemen.
Het bedrijf beloofde ook gebruikers te vergoeden voor verloren fondsen via een airdrop-distributie.
In gesprek met Cryptonews bekritiseerde Circuit CEO Harry Donnelly op onderhandeling gebaseerde herstelmethoden, en merkte op dat deze vaak worden gebruikt als exit scam-strategieën.
Hij benadrukte dat "geautomatiseerde dreigingsrespons standaard zou moeten zijn om ervoor te zorgen dat activa buiten gevaar blijven, in plaats van te hopen op onderhandelingen met kwaadwillenden."
Meer dan twee dagen zijn verstreken sinds de belofte, en het bedrijf heeft radiostilte bewaard, alle officiële accounts verwijderd en gebruikers zonder verhaal of communicatie achtergelaten.
Getroffen gebruikers zijn begonnen met het verkennen van opties voor fondsherstel via juridische kanalen.
Volgens een Stability DAO Discord-bericht gedeeld door Sonic Maxi, zijn er lopende voorbereidingen voor een formeel juridisch rapport.
Het Stability DAO-team bevestigde contact met getroffen organisaties, waaronder Sonic Labs, Euler, Beets en Trevee (voorheen Rings Protocol). Deze entiteiten zijn van plan samen te werken met autoriteiten bij herstelwerkzaamheden.
"Onze teams werken samen om alle bewijzen te verzamelen, de fondsen te traceren en te coördineren met relevante juridische en cybercrime-eenheden," verklaarde het Stability DAO-team.
De DAO zegde toe een uitgebreid incidentrapport te delen met de gemeenschap, met details over de gebeurtenissen en herstelstappen. Ze onthulden ook KYC-informatie te hebben verkregen voor twee CrediX-teamleden, die zal worden opgenomen in de juridische aangifte.
De organisatie adviseerde gebruikers om interactie met CrediX smart contracts te vermijden en kondigde plannen aan voor een compensatie- en herstelstrategie voor Metavault-gebruikers tegen het midden van volgende week.
Een on-chain analist en medeoprichter van Sonic MementorBot uitte sympathie voor CrediX-slachtoffers terwijl hij hun vertrouwen in onrealistisch hoge APR-beloften van leningkluizen bekritiseerde.
"Metavaults zijn altijd riskant. Exploiter stuurde fondsen naar Tornado in plaats van terug te geven," merkte de analist op.
Het multi-chain rendement-dragende protocol Trevee voegde zich ook bij om te onthullen dat de CrediX-hack indirect zijn activiteiten beïnvloedde via een $1,6 miljoen scUSD-lening aan Stability's metaUSD, die volledig werd blootgesteld aan CrediX na een bank run.
Net als andere gebruikers aangetrokken door hoge APY en gunstige leenrentes, geloofde Trevee dat metaUSD veilig was vanwege de bijbehorende 87% loan-to-value (LTV) ratio.
Het team meldde zijn blootstelling te hebben verminderd tot meer dan $700.000, maar uitte frustratie dat "het Credix-team sindsdien hun accounts heeft verwijderd, het project heeft verlaten en alle verantwoordelijkheid ontkent."
Trevee beloofde herstelplannen voor fondsen te ontwikkelen om het tekort aan te pakken en zegde toe getroffen gebruikers snel te updaten.
CrediX functioneerde als een leenprotocol dat gebruik maakte van een innovatief kredietscoremodel ontworpen voor opkomende markten, gespecialiseerd in projecten die stablecoin betalingsplatforms gebruiken.

