去中心化金融(DeFi)协议CrediX Finance背后的团队似乎在一次价值450万美元的攻击事件后消失了,该攻击事件导致平台资金被耗尽,引发了广泛的退出诈骗嫌疑。
在8月8日的警报中,区块链安全公司CertiK报告称,CrediX Finance的官方X账户已经沉默,而其网站自周一攻击事件首次发生以来一直处于离线状态。
该公司的官方Telegram频道也在没有任何额外通信的情况下消失了。
这次黑客攻击戏剧性地展开,当攻击者在8月4日获得了项目多重签名钱包的管理控制权,利用桥接特权铸造无担保的抵押代币。
在8月5日,在现已被删除的X帖子中,CrediX Finance向社区保证,它已成功与攻击者协商,在两天内归还被盗资金,以换取从协议库中支付的款项。
CrediX立即使其网站离线,以防止额外的用户存款,同时指示现有用户通过智能合约直接提取资金。
该公司还承诺通过空投分发方式补偿用户的损失资金。
在与Cryptonews交谈时,Circuit首席执行官Harry Donnelly批评了基于谈判的恢复方法,指出它们经常被用作退出诈骗策略。
他强调"自动威胁响应应该成为标准,以确保资产远离危险,而不是希望与不良行为者讨价还价。"
自承诺以来已经过去了两天多,公司一直保持无线电静默,删除了所有官方账户,让用户没有追索权或沟通渠道。
受影响的用户已开始通过法律渠道探索资金恢复选项。
根据Sonic Maxi分享的Stability DAO Discord帖子,正在进行正式法律报告的准备工作。
Stability DAO团队确认已与受影响的组织联系,包括Sonic Labs、Euler、Beets和Trevee(前身为Rings Protocol)。这些实体计划与当局合作进行恢复工作。
"我们的团队正在合作收集所有证据,追踪资金,并与相关法律和网络犯罪单位协调,"Stability DAO团队表示。
该DAO承诺与社区分享全面的事件报告,详细说明事件和恢复步骤。他们还透露获得了两名CrediX团队成员的KYC信息,这些信息将包含在法律文件中。
该组织建议用户避免与任何CrediX智能合约互动,并宣布计划在下周中期为Metavault用户制定补偿和恢复策略。
Sonic MementorBot的链上分析师和联合创始人对CrediX受害者表示同情,同时批评他们对借贷金库不切实际的高APR承诺的信任。
"Metavaults总是有风险的。攻击者将资金发送到Tornado而不是归还,"该分析师观察到。
多链收益协议Trevee也加入揭示,CrediX黑客攻击通过向Stability的metaUSD提供的160万美元scUSD贷款间接影响了其运营,在银行挤兑后完全暴露于CrediX。
与其他被高APY和有利借贷利率吸引的用户类似,Trevee相信metaUSD是安全的,因为其相关的87%贷款价值比(LTV)。
该团队报告将其风险敞口减少到超过70万美元,但表达了frustration,"Credix团队已经删除了他们的账户,放弃了项目并否认所有责任。"
Trevee承诺制定解决资金短缺的恢复计划,并承诺及时更新受影响的用户。
CrediX作为一个借贷协议运营,采用为新兴市场设计的创新信用评分模型,专注于使用稳定币支付平台的项目。


