CrediX 黑客在 4.5 天的抢劫后返回 $6M – DeFi 谈判是新常态吗?(黑客网络csec)

今日霍州(www.jrhz.info)©️

价值 450 万美元💵的 CrediX DeFi 协议漏洞背后的黑客同意在与协议团队成功谈判后 24 至 48 小时内归还被盗资金。

CrediX 在『社交媒体』上宣布了该协议,称剥削者将获得“由 CrediX 国库全额支付”的补偿,而受影响的用户将获得其资产份额的空投。

今日霍州(www.jrhz.info)©️

多重签名钱包👛泄露桥接角色漏洞

该决议是在为期六天的妥协之后达成的,攻击者获得了对 CrediX 多重签名钱包👛的管理控制权,并滥用桥接权限在 Sonic 网络上铸造了无支持的抵押代币。

黑客使用 Tornado Cash 资助的地址来利用 BRIDGE 角色权限,直接铸造 acUSDC 代币,然后以毫无价值的抵押品借款,从借贷池中抽走约 264 万美元💵。

CrediX 加入了越来越多的 2025 年 DeFi 协议名单,这些协议成功与剥削者协商了资金回报,其中包括 GMX 的 4050 万美元💵巨额追回。

这一趋势与 2025 年毁灭性的安全记录形成鲜明对比,上半年 344 起事件净损失达 22.9 亿美元💵。

安全专家指出,大多数黑客意识到,由于增强的区块链取证和法律风险,保留被盗加密货币带来的问题多于好处。

然而,Immunefi 首席执行官 Mitchell Amador 在接受 Cryptonews 采访时警告⚠️说,“依靠黑客的改变主意并不是协议安全的可行策略”,同时指出近 80% 的被黑客攻击项目在被利用后永远不会完全恢复其价值。

白帽谈判成为漏洞不断增加的恢复策略

CrediX 的恢复延续了 DeFi 协议与寻求法律特赦以换取资金回报的剥削者之间成功谈判的模式。

GMX 协议在向攻击者悬赏 500 万美元💵后,于 7 月追回了 4050 万美元💵,攻击者利用重入漏洞通过闪电贷纵代币定价。

同样,ZKsync 协会在 4 月份追回了 500 万美元💵,当时黑客利用空投分发合约的 sweepUnclaimed 函数铸造了 1.11 亿个无人认领的代币。

攻击者接受了 10% 的赏金,并在指定的 72 小时安全港窗口内归还了 90% 的被盗资产。

KiloEx 在向利用价格预言机漏洞纵 ETH/USD 提要的攻击者发出最后通牒后,也在 4 月份实现了完全资金追回。

该协议提供 90% 的回报条件和 10% 的白帽赏金,同时威胁法律追究和交易所合作以冻结相关地址。

这些成功的谈判与 2025 年的重大损失形成鲜明对比,包括 Bybit 的 15 亿美元💵盗窃、Cetus Protocol 最初的 2.25 亿美元💵流失以及正在进行的 2.34 亿美元💵的 WazirX 法律诉讼。

关于 Cetus 案,Sui 验证者介入,通过区块链治理而非黑客合作,冻结并重新分配了 1.62 亿美元💵。

CertiK 数据显示,2025 年上半年,加密货币投资者在 344 起事件中损失了 24.7 亿美元💵,其中仅 34 起攻击就涉及钱包👛相关漏洞的损失为 17 亿美元💵。

网络钓鱼诈骗通过 132 起独立事件造成了 4.1 亿美元💵的损失,而智能合约漏洞仅在 5 月份就造成了 2.29 亿美元💵的损失。

安全专家警告⚠️不要采取被动措施,因为预防仍然是关键

Immunefi 的 Mitchell Amador 强调,成功的资金回收代表了例外而不是标准结果,并指出大多数被开发的项目在初始损失之外遭受了永久性贬值。

他批评了被动的安全措施,例如黑客攻击后的漏洞赏金。

“预防总是胜过谈判。而仅在黑客攻击后才发起漏洞赏禁等反应性措施会加剧问题。

他补充说,“这不仅表明软弱或缺乏准备,而且还可能造成一场'逐底竞争',激励不足的研究人员可能会进一步利用而不是报告。

Amador 主张统一安全堆栈,集成人工智能驱动的代理,以进行持续的漏洞扫描和即时威胁检测,而不是依赖人类的监控系统。

他警告⚠️说,不足的漏洞赏金奖励和缓慢的响应计划会让合法的安全研究人员望而却步,同时有可能将警告⚠️转化为实际的攻击。

此外,7 月份的 17 起重大事件的黑客损失跃升 27.2% 至 1.42 亿美元💵,扭转了 6 月份的暂时下降趋势。

今日霍州(www.jrhz.info)©️

主要漏洞包括 CoinDCX 的 4420 万美元💵内部漏洞以及影响 BigONE、WOO X 和 Future Protocol 平台的各种 DeFi 协议漏洞。

2025 年上半年,通过执法行动、白帽协议和交流合作,恢复工作返还了 1.87 亿美元💵。

然而,净损失仍约为 22.9 亿美元💵,尽管部分恢复成功,但平均事故损失达到 710 万美元💵。

特别声明:[CrediX 黑客在 4.5 天的抢劫后返回 $6M – DeFi 谈判是新常态吗?(黑客网络csec)] 该文观点仅代表作者本人,今日霍州系信息发布平台,霍州网仅提供信息存储空间服务。

猜你喜欢

这些『洗面奶』简直堪称黑头 “橡皮擦”?最后一款『洗面奶』让毛孔隐形(『洗面奶』推荐排行)

2、UN NY『洗面奶』UN NY这款『洗面奶』也是偶然火起来的一款『洗面奶』,很多女生在看完美妆博主的推荐之后纷纷入手,但是后来就会发现这款『洗面奶』到底有多么的糟糕,它的成分里含有硬脂酸加氢氧化钾,而这个成分就是皂基洗…

这些『洗面奶』简直堪称黑头 “橡皮擦”?最后一款『洗面奶』让毛孔隐形(『洗面奶』推荐排行)

『三星Galaxy』 Buds 4系列现身三星会员App,采用扁平化耳机柄设计(『三星Galaxy』 Z Fold8)

1 月 26 日消息,三星正悄然为其下一代真无线🛜耳机 Galaxy Buds 4 系列铺路,该新款耳机预计将于 2 月下旬与Galaxy S26 系列一同发布,目前已在三星多款应用程序中现身。此次…

『三星Galaxy』 Buds 4系列现身三星会员App,采用扁平化耳机柄设计(『三星Galaxy』 Z Fold8)

131组讯&资讯 | 电视剧《小船三年又三年》、古装剧《漫长的余生》、古装剧《天之下:昆仑共议》、电视剧《山河重铸:启元》等(跟组组讯)

免责声明:戏客Seeker公众号(“本平台”)中全网组讯的信息、内容(“组讯信息”,包括但不限于影视项目名称、项目介绍信息、出品公司信息、导演信息、选角团队信息、拍摄相关信息、联系方式等)均来源于内容信息相…

131组讯&amp;资讯 | 电视剧《<strong>小船三年又三年</strong>》、古装剧《<strong>漫长的余生</strong>》、古装剧《<strong>天之下:昆仑共议</strong>》、电视剧《<strong>山河重铸:启元</strong>》等(跟组组讯)

正义感+抗挫力,成长路上继续叠buff~(正义感强)

到达安全地带并与大姐头汇合后,腿上挂着的人,自称是奥古斯的皇族继承人图苏王子,他是泰坦原石的主人,他热情的邀请布布路一行人去奥古斯游历。到处都是骨瘦嶙峋的人,他们扑上来,居然只是为了掉落在布布路他们身上的残…

正义感+抗挫力,成长路上继续叠buff~(正义感强)

当年,马来西亚富商追求邰丽华8年,却被狠狠拒绝,对方哀求:“请你给我个理由?”邰丽华一句话让对方主动放弃。2001年的那个晚上,偌大的剧院空得令人心慌。观众席里没有掌声,只有令人窒息的死寂。全场唯一的观众是一个中年男人,独自坐在最核心的位置,目光死死锁住舞

李春没有哭闹,也没搞什么非你不娶的煽情戏码,而是冷静地向父母抛出了一组硬数据:“她在舞台上能凭肌肉记忆精准踩中700个节拍。富商想给她造一个物理意义上的剧院,把她隔离在风雨之外,李春却用技术手段物理拓宽了…

当年,马来西亚富商追求邰丽华8年,却被狠狠拒绝,对方哀求:“请你给我个理由?”邰丽华一句话让对方主动放弃。2001年的那个晚上,偌大的剧院空得令人心慌。观众席里没有掌声,只有令人窒息的死寂。全场唯一的观众是一个中年男人,独自坐在最核心的位置,目光死死锁住舞