CrediX 黑客在 4.5 天的抢劫后返回 $6M – DeFi 谈判是新常态吗?(黑客网络csec)

今日霍州(www.jrhz.info)©️

价值 450 万美元💵的 CrediX DeFi 协议漏洞背后的黑客同意在与协议团队成功谈判后 24 至 48 小时内归还被盗资金。

CrediX 在『社交媒体』上宣布了该协议,称剥削者将获得“由 CrediX 国库全额支付”的补偿,而受影响的用户将获得其资产份额的空投。

今日霍州(www.jrhz.info)©️

多重签名钱包👛泄露桥接角色漏洞

该决议是在为期六天的妥协之后达成的,攻击者获得了对 CrediX 多重签名钱包👛的管理控制权,并滥用桥接权限在 Sonic 网络上铸造了无支持的抵押代币。

黑客使用 Tornado Cash 资助的地址来利用 BRIDGE 角色权限,直接铸造 acUSDC 代币,然后以毫无价值的抵押品借款,从借贷池中抽走约 264 万美元💵。

CrediX 加入了越来越多的 2025 年 DeFi 协议名单,这些协议成功与剥削者协商了资金回报,其中包括 GMX 的 4050 万美元💵巨额追回。

这一趋势与 2025 年毁灭性的安全记录形成鲜明对比,上半年 344 起事件净损失达 22.9 亿美元💵。

安全专家指出,大多数黑客意识到,由于增强的区块链取证和法律风险,保留被盗加密货币带来的问题多于好处。

然而,Immunefi 首席执行官 Mitchell Amador 在接受 Cryptonews 采访时警告⚠️说,“依靠黑客的改变主意并不是协议安全的可行策略”,同时指出近 80% 的被黑客攻击项目在被利用后永远不会完全恢复其价值。

白帽谈判成为漏洞不断增加的恢复策略

CrediX 的恢复延续了 DeFi 协议与寻求法律特赦以换取资金回报的剥削者之间成功谈判的模式。

GMX 协议在向攻击者悬赏 500 万美元💵后,于 7 月追回了 4050 万美元💵,攻击者利用重入漏洞通过闪电贷纵代币定价。

同样,ZKsync 协会在 4 月份追回了 500 万美元💵,当时黑客利用空投分发合约的 sweepUnclaimed 函数铸造了 1.11 亿个无人认领的代币。

攻击者接受了 10% 的赏金,并在指定的 72 小时安全港窗口内归还了 90% 的被盗资产。

KiloEx 在向利用价格预言机漏洞纵 ETH/USD 提要的攻击者发出最后通牒后,也在 4 月份实现了完全资金追回。

该协议提供 90% 的回报条件和 10% 的白帽赏金,同时威胁法律追究和交易所合作以冻结相关地址。

这些成功的谈判与 2025 年的重大损失形成鲜明对比,包括 Bybit 的 15 亿美元💵盗窃、Cetus Protocol 最初的 2.25 亿美元💵流失以及正在进行的 2.34 亿美元💵的 WazirX 法律诉讼。

关于 Cetus 案,Sui 验证者介入,通过区块链治理而非黑客合作,冻结并重新分配了 1.62 亿美元💵。

CertiK 数据显示,2025 年上半年,加密货币投资者在 344 起事件中损失了 24.7 亿美元💵,其中仅 34 起攻击就涉及钱包👛相关漏洞的损失为 17 亿美元💵。

网络钓鱼诈骗通过 132 起独立事件造成了 4.1 亿美元💵的损失,而智能合约漏洞仅在 5 月份就造成了 2.29 亿美元💵的损失。

安全专家警告⚠️不要采取被动措施,因为预防仍然是关键

Immunefi 的 Mitchell Amador 强调,成功的资金回收代表了例外而不是标准结果,并指出大多数被开发的项目在初始损失之外遭受了永久性贬值。

他批评了被动的安全措施,例如黑客攻击后的漏洞赏金。

“预防总是胜过谈判。而仅在黑客攻击后才发起漏洞赏禁等反应性措施会加剧问题。

他补充说,“这不仅表明软弱或缺乏准备,而且还可能造成一场'逐底竞争',激励不足的研究人员可能会进一步利用而不是报告。

Amador 主张统一安全堆栈,集成人工智能驱动的代理,以进行持续的漏洞扫描和即时威胁检测,而不是依赖人类的监控系统。

他警告⚠️说,不足的漏洞赏金奖励和缓慢的响应计划会让合法的安全研究人员望而却步,同时有可能将警告⚠️转化为实际的攻击。

此外,7 月份的 17 起重大事件的黑客损失跃升 27.2% 至 1.42 亿美元💵,扭转了 6 月份的暂时下降趋势。

今日霍州(www.jrhz.info)©️

主要漏洞包括 CoinDCX 的 4420 万美元💵内部漏洞以及影响 BigONE、WOO X 和 Future Protocol 平台的各种 DeFi 协议漏洞。

2025 年上半年,通过执法行动、白帽协议和交流合作,恢复工作返还了 1.87 亿美元💵。

然而,净损失仍约为 22.9 亿美元💵,尽管部分恢复成功,但平均事故损失达到 710 万美元💵。

特别声明:[CrediX 黑客在 4.5 天的抢劫后返回 $6M – DeFi 谈判是新常态吗?(黑客网络csec)] 该文观点仅代表作者本人,今日霍州系信息发布平台,霍州网仅提供信息存储空间服务。

猜你喜欢

冬春换季『穿搭』,薄厚混搭适配温差不尴尬(冬装换季)

薄厚混搭恰好解决了这一矛盾,它通过将不同厚度的衣物组合在一起,创造出既保暖又透气的『穿搭』效果。 薄厚混搭适配温差不尴尬的实践,实际上是对资源的一种尊重,它让我们在享受时尚的同时,也为地球减负。这种搭配确保了在徒…

冬春换季『穿搭』,薄厚混搭适配温差不尴尬(冬装换季)

这下麻烦大了?短短几天,『张雨绮』迎来3个噩耗,个个戳她心窝(这下他有麻烦了麻烦的意思)

『周星驰』立刻签了『张雨绮』,还让她在《长江七号》里演袁老师那个角色。 等到电影一上映,她也顺利变成了人人都知道的“星女郎”。 她把家里的监控视频放了出来,视频里经常可以看到写着“『张雨绮』”名字的行李在她和袁巴元的住…

这下麻烦大了?短短几天,『张雨绮』迎来3个噩耗,个个戳她心窝(这下他有麻烦了麻烦的意思)

『张雨绮』事件最大反转,比代孕更可怕的,是这个!(『张雨绮』事件最后结果)

对于普通人葛晓倩来说,面对『张雨绮』这种拥有强大社会资源和资本背景的『明星』️,她本就处于劣势,更何况如今对方甚至无需亲自出马。在『张雨绮』这件事中,我们看到了专业的人,却在做最肮脏的事。我们关注这件事,不是为了窥探『明星』️的…

『张雨绮』事件最大反转,比代孕更可怕的,是这个!(『张雨绮』事件最后结果)

徐静蕾|从荧幕女神到全能才女,自带光芒!(徐静蕾2021)

2010年,徐静蕾的导演生涯迎来了又一个里程碑——电影《杜拉拉升职记》让她成为内地首位票房突破亿元的女导演。这部作品不仅让她在业界打下了坚实的基础,也让她在观众心中拥有了更多的影响力。 从演员到导演…

徐静蕾|从荧幕女神到全能才女,自带光芒!(徐静蕾2021)

全国首个“万亿城区”诞生 南山区迈入万亿俱乐部

我国首个GDP过万亿元的地市辖区诞生。1月27日,深圳市南山区八届人大六次会议开幕,会上宣布,到2025年南山区GDP将突破万亿元大关。众多科技企业在南山茁壮成长

全国首个“万亿城区”诞生 南山区迈入万亿俱乐部