Tim di balik protokol keuangan terdesentralisasi (DeFi) CrediX Finance tampaknya telah menghilang setelah eksploitasi senilai $4,5 juta yang menguras dana dari platform tersebut, memicu kecurigaan luas tentang exit scam.
Dalam peringatan tanggal 8 Agustus, perusahaan keamanan blockchain CertiK melaporkan bahwa akun X resmi CrediX Finance menjadi tidak aktif, sementara situs webnya tetap offline sejak Senin, ketika eksploitasi pertama kali terjadi.
Saluran Telegram resmi perusahaan juga menghilang tanpa komunikasi tambahan.
Peretasan terjadi secara dramatis ketika penyerang mendapatkan kontrol administratif atas dompet multisig proyek pada 4 Agustus, mengeksploitasi hak istimewa jembatan untuk mencetak token jaminan yang tidak didukung.
Pada 5 Agustus, dalam postingan X yang kini telah dihapus, CrediX Finance meyakinkan komunitas bahwa mereka telah berhasil bernegosiasi dengan eksploiter untuk mengembalikan dana yang dicuri dalam waktu dua hari sebagai ganti pembayaran dari treasury protokol.
CrediX segera menonaktifkan situs webnya untuk mencegah deposit pengguna tambahan sambil menginstruksikan pengguna yang ada untuk menarik dana langsung melalui kontrak pintar.
Perusahaan juga berjanji untuk mengganti dana yang hilang kepada pengguna melalui distribusi airdrop.
Berbicara dengan Cryptonews, CEO Circuit Harry Donnelly mengkritik metode pemulihan berbasis negosiasi, mencatat bahwa metode tersebut sering digunakan sebagai strategi exit scam.
Dia menekankan bahwa "respons ancaman otomatis harus menjadi standar untuk memastikan aset tetap aman, daripada berharap untuk bernegosiasi dengan aktor jahat."
Lebih dari dua hari telah berlalu sejak janji tersebut, dan perusahaan tetap diam, menghapus semua akun resmi dan meninggalkan pengguna tanpa jalan keluar atau komunikasi.
Pengguna yang terkena dampak telah mulai mengeksplorasi opsi pemulihan dana melalui jalur hukum.
Menurut postingan Discord Stability DAO yang dibagikan oleh Sonic Maxi, telah ada persiapan berkelanjutan untuk laporan hukum formal.
Tim Stability DAO mengkonfirmasi kontak dengan organisasi yang terkena dampak, termasuk Sonic Labs, Euler, Beets, dan Trevee (sebelumnya Rings Protocol). Entitas-entitas ini berencana untuk berkolaborasi dengan otoritas dalam upaya pemulihan.
"Tim kami berkolaborasi untuk mengumpulkan semua bukti, melacak dana, dan berkoordinasi dengan unit hukum dan kejahatan siber yang relevan," kata tim Stability DAO.
DAO berkomitmen untuk berbagi laporan insiden komprehensif dengan komunitas, merinci peristiwa dan langkah-langkah pemulihan. Mereka juga mengungkapkan telah memperoleh informasi KYC untuk dua anggota tim CrediX, yang akan disertakan dalam pengajuan hukum.
Organisasi tersebut menyarankan pengguna untuk menghindari interaksi dengan kontrak pintar CrediX apa pun dan mengumumkan rencana untuk strategi kompensasi dan pemulihan bagi pengguna Metavault pada pertengahan minggu depan.
Seorang analis on-chain dan co-founder Sonic MementorBot mengungkapkan simpati untuk korban CrediX sambil mengkritik kepercayaan mereka pada janji APR yang tidak realistis tinggi dari vault peminjaman.
"Metavaults selalu berisiko. Eksploiter mengirim dana ke Tornado alih-alih mengembalikannya," kata analis tersebut.
Protokol multi-chain penghasil yield Trevee juga bergabung untuk mengungkapkan bahwa peretasan CrediX secara tidak langsung berdampak pada operasinya melalui pinjaman scUSD senilai $1,6 juta ke metaUSD Stability, yang menjadi sepenuhnya terekspos ke CrediX setelah bank run.
Mirip dengan pengguna lain yang tertarik oleh APY tinggi dan suku bunga pinjaman yang menguntungkan, Trevee percaya metaUSD aman karena rasio loan-to-value (LTV) terkaitnya sebesar 87%.
Tim tersebut melaporkan mengurangi eksposurnya menjadi lebih dari $700.000 tetapi mengungkapkan frustrasi bahwa "tim Credix sejak itu telah menghapus akun mereka, meninggalkan proyek dan menyangkal semua tanggung jawab."
Trevee berjanji untuk mengembangkan rencana pemulihan dana yang mengatasi kekurangan dan berkomitmen untuk memperbarui pengguna yang terkena dampak dengan segera.
CrediX beroperasi sebagai protokol peminjaman yang menggunakan model penilaian kredit inovatif yang dirancang untuk pasar berkembang, mengkhususkan diri pada proyek yang menggunakan platform pembayaran stablecoin.


