Lending-Plattform CrediX verliert 4,5 Millionen $ durch Exploit

Ein Neuling im DeFi-Lending-Bereich wurde angegriffen, und eine Schwachstelle wurde ausgenutzt, was zu einem Verlust von Millionen führte.
Dies ist eine weitere Ergänzung zu den ohnehin schon erheblichen Krypto-Verlusten des laufenden Jahres.
Ein weiterer Tag, ein weiterer Verlust
Die On-Chain-Sicherheits- und Datenanalysefirma Peckshield erklärte heute früher auf X, dass der Geldmarkt-Aggregator CrediX einem Angriff ausgesetzt war, was zu Verlusten in Höhe von etwa 4,5 Millionen $ führte.
Das Unternehmen bemerkte, dass ein Administrator-Wallet-Konto mit der Endung “EC662e” mit verschiedenen Rollen, darunter POOL_ADMIN, BRIDGE, ASSET_LISTING_ADMIN, EMERGENCY_ADMIN und RISK_ADMIN, bei dem Schema verwendet wurde. Diese haben unterschiedliche Funktionen zur Kontrolle und Verwaltung der Mittel des Protokolls.
Die Bridge-Rolle war diejenige, die zum Abfluss von Geldern führte, darunter acUSDC-Tokens, die eine verpackte Version des USDC-Stablecoins sind. Die Abflüsse wurden über verschiedene Protokolle und Brücken durchgeführt, darunter deBridge Finance, Fly (ehemals MagPie), Shadow Exchange und andere.
Gemäß ihrer Postinggeschichte ging CrediX zu Beginn des letzten Monats live und bot eine Vielzahl von Ertragsstrategien, Kreditoptionen, Belohnungen für die Teilnahme und Liquidität. Sie haben den Vorfall anerkannt und versprochen, die Gelder der Nutzer innerhalb von 24 bis 48 Stunden vollständig zurückzuerstatten.
Schmerzhafte Realität
Wir sind kürzlich in die zweite Hälfte des Jahres 2025 eingetreten, und es wäre eine milde Untertreibung zu sagen, dass das bisherige Jahr eine “holprige” Fahrt war. Das Jahr hat bisher über 3 Milliarden $ durch Hacks und Ausnutzung von Schwachstellen verloren, was 1 Milliarde $ mehr ist als im gesamten Jahr 2024 zusammen.
Der Bericht von Hacken, der Blockchain-Sicherheitsprüfungsfirma, zeichnet ein klares Bild:
“In these first six months of 2025, access-control exploits have dominated, accounting for about 59% of total losses (roughly $1.83 billion) drained from both centralized and decentralized platforms. Smart-contract vulnerabilities made up around eight percent, with $263 million lost in the first half, including the $223 million Cetus exploit that marked DeFi’s worst quarter since early 2023 with $300m drained across all the hacks.”
Mit dem Anstieg der DeFi-Adoption und dem Aufkommen von Technologien wie KI wird es für Institutionen und Unternehmen von größter Bedeutung, ihre Vermögenswerte und Kunden zu schützen. Einige der Angriffe wurden mit politisch motivierten Organisationen wie der Lazarus-Gruppe in Verbindung gebracht, während andere auf Insiderinformationen, Schwachstellen in der Cybersicherheit oder menschliches Versagen zurückzuführen sind.
Unabhängig davon, woher die böswillige Absicht stammt, ist sie nicht langsamer geworden, daher wird Sorgfaltspflicht einen langen Weg gehen, um Verluste durch böswillige Akteure zu reduzieren oder zu beseitigen.

