BTCC / BTCC Square / ApeC0inZ /
CrediX-Hacker willigt nach erfolgreichen Verhandlungen in Rückzahlung von 4,5 Millionen Dollar ein

CrediX-Hacker willigt nach erfolgreichen Verhandlungen in Rückzahlung von 4,5 Millionen Dollar ein

Author:
ApeC0inZ
Published:
2025-08-05 17:37:06
13
2

Der Angreifer hinter dem 4,5-Millionen-Dollar-Exploit auf CrediX Finance hat sich nach einer Einigung mit dem Protokoll zur Rückzahlung der gestohlenen Mittel bereit erklärt.

Zusammenfassung

  • CrediX Finance wurde durch einen Angriff auf ein Multisig-Admin-Wallet um 4,5 Millionen Dollar erleichtert.
  • Der Hacker willigte ein, den vollen Betrag zurückzuerstatten, im Austausch für eine direkte Abfindung aus der Treasury von CrediX.
  • Allein im Juli 2025 gingen über 153 Millionen Dollar durch Hacks verloren, die Verluste dieses Jahres belaufen sich mittlerweile auf über 3,1 Milliarden Dollar.

In einer am späten Montag veröffentlichten Mitteilung gab CrediX bekannt, dass erfolgreiche Verhandlungen mit dem Angreifer geführt wurden, der 4,5 Millionen Dollar aus dem Protokoll abgezogen hatte. Die Rückzahlung der gestohlenen Mittel wird innerhalb der nächsten 24 bis 48 Stunden erwartet.

Die Vereinbarung beinhaltet eine nicht näher bezifferte Auszahlung aus der CrediX-Treasury an den Hacker im Austausch für die SICHERE Rückgabe der Vermögenswerte. Rechtliche Schritte oder zusätzliche Bedingungen wurden nicht erwähnt.

„Wir haben gute Nachrichten für unsere Nutzer. Erfolgreiche Verhandlungen mit dem Angreifer, der sich bereit erklärt hat, die Mittel innerhalb der nächsten 24 bis 48 Stunden zurückzugeben, im Austausch für eine vollständige Zahlung aus der CrediX-Treasury“, schrieb das Protokoll.

Nach Erhalt der Mittel werden diese zur Entschädigung der betroffenen Nutzer verwendet. CrediX kündigte an, den Anteil jedes Nutzers an den zurückgegebenen Vermögenswerten per Airdrop zu verteilen, um so die Verluste aus dem Hack vollständig auszugleichen.

Wie der CrediX-Hack geschah

Der Angriff auf CrediX erfolgte weniger als einen Monat nach dem Start des Protokolls als Kreditplattform für reale Vermögenswerte, die es Kreditnehmern ermöglicht, Darlehen zu erhalten, die durch Off-Chain-Einkommen und Sicherheiten von DeFi-Kreditgebern abgesichert sind.

Laut dem Sicherheitsunternehmen SlowMist begann der Exploit bereits fast eine Woche vor dem Angriff, als Hacker unbefugten Zugriff auf die Multisig-Admin- und Bridge-Wallets des Protokolls erlangten.

Mit vollständiger Kontrolle über die Schlüsselinfrastruktur prägten die Angreifer Collateral-Token, nahmen Kredite gegen das Protokoll auf und leerten schnell dessen Liquidität. Die gestohlenen Mittel wurden anschließend von Sonic zu Ethereum gebridged.

Der CrediX-Hack ist der jüngste in einer wachsenden Liste von DeFi-Protokollen, die dieses Jahr von größeren Exploits betroffen waren. Allein im Juli gingen mehr als 153 Millionen Dollar durch Krypto-Hacks und Betrügereien verloren, was die branchenweiten Verluste für 2025 bisher auf über 3,1 Milliarden Dollar ansteigen ließ.

Ein weiteres kürzlich betroffenes Opfer, GMX, das am 9. Juli um 42 Millionen Dollar gehackt wurde, konnte ebenfalls gestohlene Mittel zurückerhalten, nachdem es dem Angreifer eine 10%ige Prämie anbot.

Aber trotz dieser erfolgreichen Rückerlangungen deutet der anhaltende Trend von Angriffen auf ein tieferliegendes Problem hin. Obwohl als dezentral bezeichnet, verlassen sich viele DeFi-Protokolle immer noch auf zentralisierte Kontrollen wie Admin-Schlüssel, aktualisierbare Verträge und Notfall-Pausefunktionen. Diese Merkmale sind mittlerweile häufige Angriffspunkte und unterstreichen die Notwendigkeit stärkerer Sicherheitsmaßnahmen und besserer Abwehrmechanismen.

Bisher hat CrediX den Erhalt der Mittel noch nicht bestätigt, und es bleibt abzuwarten, ob der Angreifer die Vereinbarung einhält.

Übersetzt von ApeC0inZ

|Square

Holen Sie sich die BTCC-App und beginnen Sie Ihre Krypto-Reise

Starten Sie noch heute Scannen Sie, um Teil von mehr als 100 Millionen Nutzern zu werden