Merkeziyetsiz finans (DeFi) protokolü CrediX Finance’in arkasındaki ekip, platformdan 4,5 milyon dolarlık bir saldırı sonrası ortadan kaybolmuş gibi görünüyor ve bu durum şüpheli bir çıkış dolandırıcılığı endişelerini artırdı.
Pazartesi günü, blok zinciri güvenlik firmaları saldırıyı tespit etti ve platformdan 4,5 milyon dolarlık kripto varlığın çalındığını belirledi. Buna yanıt olarak, DeFi protokolü kullanıcıların daha fazla fon yatırmasını önlemek için web sitesini geçici olarak durdurdu.
Blok zinciri güvenlik firması SlowMist, saldırıdan altı gün önce saldırganların protokolün çoklu imza (multisig) yönetici ve köprü (bridge) cüzdanlarına erişim sağladığını açıkladı. Bu erişim, DeFi protokolünün likidite havuzlarını boşaltmak için teminat olarak kullanılan kripto paraların basılmasında kullanıldı.
Cuma günü, platformun resmi X hesabı karanlık kaldı ve saldırının gerçekleştiği 4 Ağustos’tan beri web sitesi çevrimdışı durumda. Şirketin resmi Telegram hesabı da herhangi bir duyuru yapılmaksızın kayboldu.
DeFi protokolü, geri ödeme sözü verdikten sonra ortadan kayboldu
Şu anda erişilemeyen bir X paylaşımında, CrediX Finance Salı günü, protokolün hazinesinden ödenen para karşılığında önümüzdeki iki gün içinde geri ödeme yapacağını duyurdu.
Şirket, hack sonucu kaybedilen fonları kullanıcılarına bir airdrop yoluyla tam olarak geri ödeyeceğini belirtti.
“Saldırganla başarılı bir görüşme sağlandı; saldırgan, önümüzdeki 24-48 saat içinde fonları geri vermeyi kabul etti. Bu geri ödeme, tamamen CrediX hazinesi tarafından ödenecektir,” dedi CrediX.
Ancak o zamandan beri şirket sessizliğe büründü ve tüm resmi platformlarını sildi.
İlgili:
Stability DAO, CrediX Finance’den iki üyeyi açıklayacak
Merkeziyetsiz otonom organizasyon Stability DAO, kullanıcılarına resmi bir yasal rapor hazırladığını duyurdu. Stability DAO ekibine göre, Sonic Labs, Euler, Beets ve Trevee (eski adıyla Rings Protocol) dahil olmak üzere etkilenen ekiplerle iletişime geçildi.
Bu grup, kaybedilen fonları geri almak umuduyla yetkililerle iş birliği içinde çalışacak. “Ekiplerimiz, tüm kanıtları toplamak, fonları izlemek ve ilgili yasal ve siber suç birimleriyle koordinasyon sağlamak için iş birliği yapıyor,” diye yazdı Stability DAO ekibi.
DAO, toplulukla tam bir olay raporu paylaşacağını, neler olduğunu ve hangi adımların atıldığını açıklayacağını belirtti. Ayrıca DAO, CrediX ekibinden iki kişinin KYC bilgilerini elde ettiğini ve bunların yasal rapora ekleneceğini açıkladı.
Trevee, eski adı Rings Protocol, saldırının dolaylı olarak onu etkilediğini; Stability’nin metaUSD’sine verdiği 1,6 milyon dolarlık scUSD kredisi nedeniyle CrediX’e karşı tam olarak maruz kaldığını belirtti.
Takım, maruziyetini 700.000 doların üzerine düşürdüğünü söyledi. Buna yanıt olarak, protokol stkscUSD varlığının basımını durdurdu ve yeni bir destek fiyatı belirledi.
Dergi: