Explosiver Flash-Loan-Angriff: Hacker klaut 200.000 US-Dollar von CrediX – Sonic-Kette verliert 2,64 Millionen US-Dollar

DeFi brennt wieder – und die Kasse klingelt für Kriminelle. Ein geschickter Angreifer hat das Protokoll CrediX mit einem Flash-Loan-Exploit ausgehebelt und sich dabei 200.000 US-Dollar gesichert. Die Sonic-Kette, auf der der Angriff stattfand, verzeichnete einen Totalverlust von satten 2,64 Millionen US-Dollar.
Wie funktionierte der Hack? Flash Loans – also blitzschnelle, unbesicherte Kredite – ermöglichten es dem Angreifer, Schwachstellen im System auszunutzen. Innerhalb eines einzigen Transaktionsblocks wurde das Protokoll manipuliert, die Beute abgegriffen und die Spuren verwischt. DeFi mal wieder als Spielwiese für finanzielle Akrobatik.
Die Sonic-Kette, eine oft übersehene Nebenblockchain, rückt nun ungewollt ins Rampenlicht. Die 2,64 Millionen US-Dollar Verlust zeigen: Auch kleinere Netzwerke sind lukrative Ziele. Die CrediX-Entwickler arbeiten unter Hochdruck an einem Patch – doch das Vertrauen der Anleger? Das lässt sich nicht so einfach reparieren.
Während die Börsen weiterhin fröhlich Token ohne echtes Underlying listen, freuen sich die Hacker über ihre leicht verdienten Gewinne. Wer braucht schon Regulierung, wenn man stattdessen auch einfach ‚Code ist Gesetz‘ schreien kann?
CrediX-Einlagen für Behinderte
Die Sonic-Kette bleibt weiterhin sicher, doch CrediX hat den genauen Grund für den Exploit noch nicht geklärt. Das Kredit-Startup gab bekannt, dass seine Einlagen geschlossen sind, um weitere Angriffe zu verhindern.
Die Website wurde deaktiviert, um Benutzer an der Einzahlung zu hindern. Bitte verwenden Sietraczum Abheben
— CrediX (@CrediX_fi) 4. August 2025
Weitere Untersuchungen zeigten jedoch, dass der Blitzkredit nicht für allgemeine Benutzer verfügbar war. Stattdessen gelang es dem Angreifer, sich Administratorzugriff auf eine Multisig-Wallet zu sichern und so die Kontrolle über die Bridge-Funktion zu erlangen.
Obwohl die anfänglichen unberechtigten Abhebungen gering waren, gelang es dem Angreifer, unberechtigte USDC-Token im Wert von bis zu 4,5 Millionen US-Dollar zu prägen. Der Angreifer prägte Sicherheiten-Token, die die Aufnahme eines Kredits ermöglichten. Der Kredit war im Vergleich zur verfügbaren Liquidität überdimensioniert und leerte den Pool des Protokolls im Wesentlichen.
Laut SlowMist bereitete sich der Angreifer vor sechs Tagen vor, indem er sich Administratorzugriff auf eine der Multisig-Wallets der Kreditplattform verschaffte. Zwar verfügte das Protokoll nicht über ausreichend Liquidität für einen größeren Hack, doch die Möglichkeit, Token ohne Einlagendeckung zu prägen, verschaffte dem Hacker deutlich mehr Spielraum bei der Kreditaufnahme.
CrediX erweitert Serie kleinerer Angriffe
CrediX ist ein relativ kleines Kreditprotokoll mit nur 219,64 SOL. Das Projekt zielt darauf ab, sein Wachstum zu steigern, da Solana-basierte Kredite expandieren. Die angegriffene Version wird vollständig von Sonic unterstützt und bietet P2P-Kredite zwischen Kleinanwendern.
Die Hacks in relativ kleinem Maßstab folgen auf den Angriff auf SuperRare , bei dem durch Ausnutzen eines selten genutzten Smart Contracts trac - .
Der Angriff auf CrediX zeigt, dass selbst kleine und relativ unbekannte Protokolle nicht sicher sind, wenn Hacker einen Weg finden, ihre verbleibende Liquidität zu erschöpfen.
Aktivität gezeigt , wobei die meisten verbleibenden Mittel in USDC-Token gesperrt sind.
Der Angriff ereignete sich zu einem Zeitpunkt, als Sonic Bridging allgemein sehr aktiv war. Die Sonic-Kette verzeichnet täglich rund 20.000 aktive Nutzer und ist nach dem HYPE um ihre Einführung auf einen niedrigeren Stand gesunken. Der Gesamtwert der Sonic-Kette ist ebenfalls gesunken, von rund 1 Milliarde US-Dollar auf 439 Millionen US-Dollar .
Die Sonic-Kette erlitt im Mai einen ähnlichen Hackerangriff, bei dem eine Fehlbewertung durch ein Orakel zu einem unberechtigten Abfluss von 700.000 US-Dollar von Vicuna Finance führte. Sonic hat zudem Befürchtungen geweckt, dass sich das Schicksal von Fantom, seiner früheren Inkarnation, wiederholen könnte. Fantom wurde gehackt und verlor 200 Millionen US-Dollar, verlor den Großteil seines Volumens und erfand sich später als Sonic L2-Kette neu.
Möchten Sie Ihr Projekt vor Cryptos Top -Köpfen? Führen Sie es in unserem nächsten Branchenbericht, in dem Daten auf die Auswirkungen entsprechen.