去中心化金融(DeFi)協議 CrediX Finance 背後的團隊似乎在平台資金被掏空 450 萬美元後消失,引發了廣泛的退出詐騙嫌疑。
在 8 月 8 日的警報中,區塊鏈安全公司 CertiK 報告稱,CrediX Finance 的官方 X 帳戶已沉默,而其網站自週一漏洞首次發生以來一直處於離線狀態。
該公司的官方 Telegram 頻道也在沒有任何額外通訊的情況下消失了。
當攻擊者在 8 月 4 日獲得項目多重簽名錢包的管理控制權時,黑客攻擊戲劇性地展開,利用橋接特權鑄造無擔保的抵押品代幣。
在 8 月 5 日,在現已刪除的 X 帖子中,CrediX Finance 向社區保證,它已成功與攻擊者協商,在兩天內歸還被盜資金,以換取協議庫中的付款。
CrediX 立即使其網站離線,以防止額外的用戶存款,同時指示現有用戶直接通過智能合約提取資金。
該公司還承諾通過空投分發來補償用戶的損失資金。
在與 Cryptonews 交談時,Circuit 首席執行官 Harry Donnelly 批評了基於協商的恢復方法,指出它們經常被用作退出詐騙策略。
他強調,"自動威脅響應應該成為標準,以確保資產遠離危險,而不是希望與不良行為者討價還價。"
自承諾以來已經過去了兩天多,該公司一直保持沉默,刪除了所有官方帳戶,讓用戶沒有追索權或溝通渠道。
受影響的用戶已經開始通過法律渠道探索資金恢復選項。
根據 Sonic Maxi 分享的 Stability DAO Discord 帖子,正在進行正式法律報告的準備工作。
Stability DAO 團隊確認已與受影響的組織聯繫,包括 Sonic Labs、Euler、Beets 和 Trevee(前身為 Rings Protocol)。這些實體計劃與當局合作進行恢復工作。
"我們的團隊正在合作收集所有證據,追蹤資金,並與相關法律和網絡犯罪單位協調,"Stability DAO 團隊表示。
該 DAO 承諾與社區分享全面的事件報告,詳細說明事件和恢復步驟。他們還透露獲得了兩名 CrediX 團隊成員的 KYC 信息,這將包含在法律文件中。
該組織建議用戶避免與任何 CrediX 智能合約互動,並宣布計劃在下週中期為 Metavault 用戶提供補償和恢復策略。
Sonic MementorBot 的鏈上分析師和聯合創始人對 CrediX 受害者表示同情,同時批評他們對借貸保險庫不切實際的高 APR 承諾的信任。
"Metavaults 總是有風險的。攻擊者將資金發送到 Tornado 而不是歸還,"該分析師觀察到。
多鏈收益協議 Trevee 也加入揭露,CrediX 黑客攻擊通過向 Stability 的 metaUSD 提供的 160 萬美元 scUSD 貸款間接影響了其運營,在銀行擠兌後完全暴露於 CrediX。
與其他被高 APY 和有利借貸利率吸引的用戶類似,Trevee 認為 metaUSD 是安全的,因為其相關的 87% 貸款價值比(LTV)。
該團隊報告將其風險敞口降低到了超過 70 萬美元,但表達了沮喪,"Credix 團隊已經刪除了他們的帳戶,放棄了項目並拒絕所有責任。"
Trevee 承諾制定解決資金短缺的恢復計劃,並承諾及時更新受影響的用戶。
CrediX 作為一個借貸協議運營,採用為新興市場設計的創新信用評分模型,專注於使用穩定幣支付平台的項目。


