Zespół stojący za zdecentralizowanym protokołem finansowym (DeFi) CrediX Finance wydaje się zniknąć po ataku o wartości 4,5 miliona dolarów, który doprowadził do wyczerpania środków z platformy, wywołując powszechne podejrzenia o oszustwo typu exit scam.
W komunikacie z 8 sierpnia firma zajmująca się bezpieczeństwem blockchain, CertiK, poinformowała, że oficjalne konto CrediX Finance na platformie X zamilkło, a jego strona internetowa pozostaje offline od poniedziałku, kiedy to doszło do ataku.
Oficjalny kanał firmy na Telegramie również zniknął bez żadnych dodatkowych komunikatów.
Atak rozwinął się dramatycznie, gdy atakujący uzyskali kontrolę administracyjną nad portfelem multisig projektu 4 sierpnia, wykorzystując uprawnienia mostu do tworzenia niezabezpieczonych tokenów zabezpieczających.
5 sierpnia, w obecnie usuniętym poście na platformie X, CrediX Finance zapewniło społeczność, że z powodzeniem negocjowało z atakującym zwrot skradzionych środków w ciągu dwóch dni w zamian za płatność ze skarbca protokołu.
CrediX natychmiast wyłączył swoją stronę internetową, aby zapobiec dodatkowym wpłatom użytkowników, jednocześnie instruując istniejących użytkowników, aby wypłacali środki bezpośrednio przez inteligentne kontrakty.
Firma zobowiązała się również do zwrotu użytkownikom utraconych środków poprzez dystrybucję airdrop.
W rozmowie z Cryptonews, dyrektor generalny Circuit, Harry Donnelly, skrytykował metody odzyskiwania oparte na negocjacjach, zauważając, że są one często stosowane jako strategie exit scam.
Podkreślił, że "zautomatyzowana odpowiedź na zagrożenia powinna być standardem, aby zapewnić bezpieczeństwo aktywów, zamiast mieć nadzieję na negocjacje z przestępcami."
Od złożenia obietnicy minęło już ponad dwa dni, a firma zachowuje całkowitą ciszę, usuwając wszystkie oficjalne konta i pozostawiając użytkowników bez możliwości odwołania się czy komunikacji.
Poszkodowani użytkownicy zaczęli badać możliwości odzyskania środków poprzez kanały prawne.
Według postu na Discordzie Stability DAO udostępnionego przez Sonic Maxi, trwają przygotowania do formalnego raportu prawnego.
Zespół Stability DAO potwierdził kontakt z poszkodowanymi organizacjami, w tym Sonic Labs, Euler, Beets i Trevee (dawniej Rings Protocol). Podmioty te planują współpracować z władzami w działaniach na rzecz odzyskania środków.
"Nasze zespoły współpracują w celu zebrania wszystkich dowodów, śledzenia środków i koordynacji działań z odpowiednimi jednostkami prawnymi i ds. cyberprzestępczości" - oświadczył zespół Stability DAO.
DAO zobowiązało się do udostępnienia społeczności kompleksowego raportu o incydencie, szczegółowo opisującego wydarzenia i kroki naprawcze. Ujawnili również uzyskanie informacji KYC dla dwóch członków zespołu CrediX, które zostaną uwzględnione w pozwie prawnym.
Organizacja poradziła użytkownikom, aby unikali interakcji z jakimikolwiek inteligentnymi kontraktami CrediX i ogłosiła plany strategii rekompensaty i odzyskiwania dla użytkowników Metavault do połowy przyszłego tygodnia.
Analityk on-chain i współzałożyciel Sonic MementorBot wyraził współczucie dla ofiar CrediX, jednocześnie krytykując ich zaufanie do nierealistycznie wysokich obietnic APR z sejfów pożyczkowych.
"Metavaults zawsze są ryzykowne. Atakujący wysłał środki do Tornado zamiast je zwrócić" - zauważył analityk.
Wielołańcuchowy protokół przynoszący zyski Trevee również dołączył, ujawniając, że atak na CrediX pośrednio wpłynął na jego działalność poprzez pożyczkę 1,6 miliona dolarów w scUSD dla metaUSD Stability, która została w pełni narażona na CrediX po panicznej wypłacie środków.
Podobnie jak inni użytkownicy przyciągnięci wysokim APY i korzystnymi stopami pożyczkowymi, Trevee wierzył, że metaUSD jest bezpieczny ze względu na powiązany wskaźnik loan-to-value (LTV) wynoszący 87%.
Zespół poinformował o zmniejszeniu swojej ekspozycji do ponad 700 000 dolarów, ale wyraził frustrację, że "zespół Credix od tego czasu usunął swoje konta, porzucając projekt i odmawiając wszelkiej odpowiedzialności."
Trevee obiecał opracować plany odzyskiwania środków, które zajmą się niedoborem, i zobowiązał się do szybkiego informowania poszkodowanych użytkowników.
CrediX działał jako protokół pożyczkowy wykorzystujący innowacyjny model oceny zdolności kredytowej zaprojektowany dla rynków wschodzących, specjalizujący się w projektach wykorzystujących platformy płatności stablecoin.

