tradingkey.logo

黑客利用 Sonic 链上的 264 万美元闪电贷漏洞攻击 CrediX,骗取 20 万美元

Cryptopolitan2025年8月4日 12:20

CrediX 是 Sonic 链上的一款小型借贷应用,在一笔 260 万美元的闪电贷中损失了高达 20 万美元的流动性。该钱包的资金来自 Tornado Cash,后来这些资金被桥接到了 Ethereum。 

CrediX 在链上调查人员拦截了未经授权的提现后,其网站被锁定。CrediX 是 Sonic 平台上的一项小型借贷协议,在一笔 264 万美元的闪电贷事件后,其流动性损失了约 20 万美元。 

这次攻击立即被 Cyvers Alerts 拦截,并注意到攻击者的钱包由 Tornado Cash资助。 

黑客利用漏洞后,将资金发送到一个Ethereum地址,可能是为了进行混合或交易。这种策略与朝鲜攻击者,后者通常将资金桥接到Ethereum,以便于转移和流动性。

CrediX 已禁用存款

Sonic 链目前仍然安全,但 CrediX 尚未澄清此次攻击的具体原因。这家借贷初创公司宣布已关闭存款功能,以避免进一步的攻击。 

然而,进一步调查显示,这笔闪电贷并不面向普通用户。相反,攻击者设法获取了多重签名钱包的管理员访问权限,从而控制了桥接功能。 

尽管最初未经授权的提现金额很小,但攻击者设法铸造了高达 450 万美元的未经授权的桥接 USDC 代币。攻击者铸造了抵押代币,从而创建了一笔贷款。这笔贷款的规模远超可用的流动性,实际上耗尽了协议的资金池。 

据 SlowMist 称,攻击者六天前就已做好准备,获取管理员权限。虽然该协议的流动性不足以应对大规模黑客攻击,但无需存款即可铸造代币的能力,让黑客在贷款时拥有了更大的回旋余地。

CrediX 扩大了一系列小规模攻击

CrediX 是一个相对较小的借贷协议,仅锁定 219.64 SOL。该项目旨在随着基于 Solana的借贷业务的扩张而加速增长。受攻击的版本完全支持 Sonic,为小规模用户提供 P2P 借贷服务。 

此次相对小规模的黑客攻击是继对 SuperRare 的攻击,该攻击通过利用不常用的智能合约trac

针对 CrediX 的攻击表明,当黑客找到耗尽其剩余流动性的方法时,即使是小型且相对不知名的协议也不安全。  

CrediX 协议表现出极其有限的活动,剩余资金大部分被锁定在 USDC 代币中。

此次攻击发生时,Sonic 桥接通常非常活跃。Sonic 链的日活跃用户约为 2 万,在上线后的炒作之后,其日活跃用户数量已降至较低水平。Sonic 的总锁定价值也大幅下滑,从约 10 亿美元降至4.39 亿美元

Sonic 区块链在 5 月份也遭遇了类似的黑客攻击,预言机错误定价导致 Vicuna Finance 70 万美元未经授权的资金流出。Sonic 也引发了人们对其前身 Fantom 命运重演的担忧。Fantom 曾被黑客盗取 2 亿美元,并损失了大部分交易量,后来更名为 Sonic L2 链。

想要您的项目在加密货币的顶级思想面前吗?在我们的下一个行业报告中,数据符合影响。

免责声明:本网站提供的信息仅供教育和参考之用,不应视为财务或投资建议。

相关文章

tradingkey.logo
tradingkey.logo
日内数据由路孚特(Refinitiv)提供,并受使用条款约束。历史及当前收盘数据均由路孚特提供。所有报价均以当地交易所时间为准。美股报价的实时最后成交数据仅反映通过纳斯达克报告的交易。日内数据延迟至少15分钟或遵循交易所要求。
* 参考、分析和交易策略由第三方提供商Trading Central提供,观点基于分析师的独立评估和判断,未考虑投资者的投资目标和财务状况。
风险提示:我们的网站和移动应用程序仅提供关于某些投资产品的一般信息。Finsights 不提供财务建议或对任何投资产品的推荐,且提供此类信息不应被解释为 Finsights 提供财务建议或推荐。
投资产品存在重大投资风险,包括可能损失投资的本金,且可能并不适合所有人。投资产品的过去表现并不代表其未来表现。
Finsights 可能允许第三方广告商或关联公司在我们的网站或移动应用程序的任何部分放置或投放广告,并可能根据您与广告的互动情况获得报酬。
© 版权所有: FINSIGHTS MEDIA PTE. LTD. 版权所有
KeyAI