Оставить жалобу на брокера Получить консультацию Заказать обзор

Хакер, взломавший CrediX Finance, согласился вернуть $4,5 млн — платформа предложила не подавать в суд


Инцидент с CrediX Finance: что случилось?

Стартап CrediX Finance, специализирующийся на кредитовании через реальные активы, стал жертвой масштабной хакерской атаки вскоре после своего запуска. Примерно через месяц после старта один злоумышленник получил полный контроль над инфраструктурой платформы и вывел порядка $4,5 миллиона. Но вскоре, по сообщению команды CrediX, они договорились с хакером: он вернёт деньги в течение суток-двух, а платформа не будет подавать на него в суд.

Почему это важно:

  1. Платформа обязалась полностью компенсировать потери пострадавшим пользователям – и возвращение средств может помочь выполнить это обещание.
  2. Если взлом действительно оказался успешным и хакер вернёт всё – это редкий пример успешных переговоров между жертвой и злоумышленником.

На данный момент CrediX ещё не подтвердила факт возврата средств, и пока нельзя с уверенностью сказать, выполнит ли хакер свои обязательства.


Техническая сторона: как это произошло

По данным исследователей из компании SlowMist, взлом был подготовлен задолго до инцидента:

  • Ещё за неделю до атаки было проведено исследование и найден эксплойт.
  • Хакеру удалось получить доступ к мосту (bridge) платформы и к административным мультиподписным кошелькам.
  • Получив полный контроль, злоумышленник создал искусственные токены залога, заложил их в протокол и затем вывел значительную часть ликвидности.
  • Выведенные средства в итоге оказались переведены из сети Sonic на Ethereum.

Таким образом, злоумышленник воспользовался уязвимостью архитектуры, а не направил атаку на базовые смарт-контракты платформы.


Похожий инцидент на GMX

В июле также произошёл резонансный случай: криптобиржа GMX стала жертвой атаки — злоумышленники вывели $42 млн.

Но и здесь ситуация завершилась нетипично:

  • GMX удалось договориться с атакующими.
  • Хакером было предложено 10 % от похищенного, и благодаря этому биржа вернула большую часть украденной суммы.

Сравним:

  • CrediX пытается вернуть $4,5 млн без штрафов и компенсаций злоумышленнику.
  • GMX сделала наоборот — платила откат, но почти восстановила всё.

Общий контекст: масштаб крипто-киберпреступности

Согласно отчёту TRM Labs, за последние полгода хакеры похитили в криптовалютах сумму около $2,1 млрд — это рекордный показатель. Большинство атак произошло по причине архитектурных уязвимостей проектов: недостаточно надёжные мосты, ошибки в мультиподписи, слабые проверки транзакций и т.п.

Такой уровень потерь сильно ударил по доверию к DeFi‑платформам в целом и стал жёстким сигналом для стартапов: нужно уделять внимание безопасности с самого начала.


Что дальше с CrediX и пострадавшими пользователями?

А) Будущее CrediX:

  1. Аудит и обновление безопасности
    После такого инцидента очень вероятно, что команда проведёт полноценный аудит кода платформы, введёт ревизию мостов и multisig‑механизмов, и внедрит более строгие меры контроля.
  2. Выстраивание репутации
    В DeFi доверие — самое важное. Успешное возвращение средств и публичный процесс компенсации пользователям может стать основой для роста доверия со стороны инвесторов и клиентов.
  3. Новые деньги или инвесторы?
    Иногда после подобных инцидентов стартапам удаётся привлечь финансирование «с чистого листа», если они грамотно выстроят PR, покажут улучшения и продемонстрируют готовность обучаться на ошибках.

Б) Пользователи и компенсации:

  1. Кто пострадал и как будут платить?
    Платформа обещает полный возврат пользователям — но важно уточнить, пойдут ли средства напрямую или через страховые пулы / резервный фонд. Если CrediX создаёт страховой пул, это может быть долгосрочным преимуществом для пользователей.
  2. На что могут рассчитывать пострадавшие?
    В зависимости от политики возмещения, пользователи могут получить эквивалентную сумму в ETH, стейблкоинах или токенах платформы. Обязательно нужен прозрачный график выплат и публичные отчёты.
  3. Условия для будущего сотрудничества
    Возможно, платформа предложит пострадавшим бонусы или скидки на будущие кредиты, чтобы сохранить лояльность аудитории.

Почему это вообще важно и что стоит вынести как урок?

  1. DeFi — это не игра, если безопасность игнорируется:
    Недостаточное внимание к мультиподписям или мостам может стоить миллионов не только денег, но и репутации.
  2. Грамотная работа с «противником» иногда лучше суда:
    Переговоры с хакером, уступки или откаты — спорный, но порой наиболее быстрый способ вернуть деньги (что показали GMX и теперь CrediX).
  3. Прозрачность = доверие:
    Открытые отчёты, аудит и простые объяснения — всё это делает платформу ближе к пользователям и показывает, что ей можно верить.
  4. Взлёты и падения DeFi:
    Этот инцидент — часть большой картины: $2,1 млрд украдено за полгода, и большинство атак происходит на молодых или плохо структурированных проектах.
Анатолий Егоров

Автор статей STOPMAVIS

Всего статей: 12012

Эксперты в разоблачении финансовых мошенничеств

Глубокие знания и экспертиза
Международный опыт и работа в различных юрисдикциях
Эффективные ресурсы и сеть партнеров
Персонализированный сервис для каждого клиента
Специализация на различных аспектах финансового права
Постоянное обновление знаний

    Получите консультацию по возврату средств







    0

    клиентов

    0

    клиентов получили вывод денег

    0 $

    вернули

    0

    мошеннические компании

    0 %

    от потерь вернули

    Этапы работ


    Отзывы наших клиентов


    Похожие материалы
    Coinbase открывает
    Coinbase открывает платформу для покупки токенов до их официального листинга
    098
    Компания Coinbase, один из крупнейших игроков на рынке

    Читать подробнее
    SCAMMAVIS
    В Ярославской
    В Ярославской области обнаружена незаконная майнинг-ферма в зарослях борщевика
    0120
    Сотрудники энергокомпании «Ярэнерго» в Ярославской

    Читать подробнее
    SCAMMAVIS
    Токийская биржа
    Токийская биржа усиливает контроль над компаниями с криптовалютными активами
    0124
    Токийская фондовая биржа (Tokyo Stock Exchange, TSE)

    Читать подробнее
    SCAMMAVIS
    Мошенники активизировались
    Мошенники активизировались с началом отопительного сезона: как не попасться на уловки
    0110
    С приходом осени и началом отопительного сезона россияне

    Читать подробнее
    SCAMMAVIS

      Заказать обзор компании


      SCAMMAVIS

      Добавить комментарий

      Ваш адрес email не будет опубликован. Обязательные поля помечены *


      Оставьте свой отзыв


      Updated: 2026-01-15 10:00:00 UTC