Bitget App
Trading Inteligente
Comprar criptoMercadosTradingFuturosEarnWeb3CentroMás
Trading
Spot
Compra y vende cripto con facilidad
Margen
Aumenta tu capital y maximiza tus fondos
Onchain
Going Onchain, without going Onchain!
Convert
Convierte sin comisiones ni deslizamiento
Explorar
Launchhub
Obtén ventajas desde el principio y empieza a ganar
Copy
Copia al trader elite con un solo clic
Bots
Bot de trading con IA sencillo, rápido y confiable
Trading
Futuros USDT-M
Tradea futuros liquidados en USDT
Futuros USDC-M
Futuros liquidados en USDC
Futuros Coin-M
Tradea futuros liquidados en cripto
Explorar
Guía de Futuros
Un recorrido de principiante a experto en el trading de futuros
Promociones de futuros
Gana grandes recompensas
Resumen
Una variedad de productos para incrementar tus activos
Simple Earn
Deposita y retira en cualquier momento para obtener retornos flexibles sin riesgo.
On-chain Earn
Obtén ganancias diarias sin arriesgar tu capital
Earn estructurado
Innovación financiera sólida para sortear las oscilaciones del mercado
VIP y Gestión Patrimonial
Aumenta tu patrimonio con nuestro equipo de primer
Préstamos
Préstamos flexibles con alta seguridad de fondos
El hackeo de CrediX se suma a las pérdidas de DeFi de USD 3.1 mil millones en 2025 a medida que aumentan las fallas multisig

El hackeo de CrediX se suma a las pérdidas de DeFi de USD 3.1 mil millones en 2025 a medida que aumentan las fallas multisig

Coinjournal2025/08/04 17:05
Por:Coinjournal
El hackeo de CrediX se suma a las pérdidas de DeFi de USD 3.1 mil millones en 2025 a medida que aumentan las fallas multisig image 0
  • El atacante obtuvo acceso de administrador seis días antes del ataque.
  • Pidió prestados 2,64 millones de dólares después de acuñar tokens de garantía falsos.
  • Hacken insta a monitorear la IA en tiempo real para la seguridad de la billetera DeFi.

El sector financiero descentralizado se ha visto sacudido una vez más por un gran exploit, esta vez dirigido a CrediX .

Según los informes, el proyecto perdió 4,5 millones de dólares tras un ataque habilitado por un compromiso de clave privada y fallas de acceso a la gobernanza.

El atacante conectó fondos a través de las redes, explotó el acceso administrativo y drenó el CrediX Pool utilizando tokens de garantía acuñados.

El incidente se ha sumado a las crecientes preocupaciones sobre la seguridad de las billeteras multisig, que han representado la mayor parte de los USD 3.1 mil millones en pérdidas criptográficas en lo que va de 2025.

Fondos puenteados de Sonic a Ethereum como plataforma desconectada

Desde entonces, CrediX ha desconectado su sitio web para evitar más depósitos.

La firma de seguridad blockchain CertiK confirmó que los fondos robados se transfirieron de la red Sonic a Ethereum.

La plataforma de seguridad Web3 Cyvers Alerts marcó múltiples transacciones sospechosas en Sonic, rastreando una dirección financiada a través de Tornado Cash en Ethereum.

Esta dirección unió fondos a Sonic y pidió prestados aproximadamente $ 2.64 millones de CrediX.

Es probable que estos fondos se extrajeran utilizando tokens de garantía que el atacante acuñó después de obtener acceso de puerta trasera.

Explotación de acuñación de tokens habilitados para acceso de administrador y derechos de puente

Según SlowMist , un proveedor de seguridad en cadena, al atacante se le otorgaron roles de administrador y puente dentro de CrediX Multisig Wallet seis días antes del exploit.

Estos roles se asignaron utilizando ACLManager del protocolo.

Con el acceso a nivel de Bridge, el atacante pudo acuñar tokens de garantía a través de CrediX Pool , que luego se utilizaron para pedir prestados activos y, en última instancia, drenar el protocolo.

Este tipo de exploit subraya un riesgo crítico en los modelos de gobernanza descentralizados, particularmente en torno al control de acceso basado en roles.

La supervisión inadecuada en la asignación de privilegios, especialmente en entornos multifirma, deja a los protocolos DeFi altamente expuestos a compromisos internos o externos.

Billeteras multifirma vinculadas a la mayoría de las pérdidas criptográficas de 2025

El incidente de CrediX es parte de una tendencia más amplia este año.

Un informe de la firma de seguridad Hacken afirma que se perdieron $ 3.1 mil millones en criptomonedas en la primera mitad de 2025, y la mayoría de los casos involucraron billeteras multisig.

Estas billeteras a menudo se violaron a través de tácticas de ingeniería social, interfaces falsas o configuraciones de firmantes mal configuradas.

El ataque más grande conocido este año sigue siendo el exploit Bybit de $ 1.46 mil millones, donde los atacantes engañaron a los firmantes multifirma utilizando una interfaz falsificada.

La detección de amenazas en tiempo real ahora es una prioridad, dice Hacken

En respuesta a la creciente frecuencia de tales incidentes, Hacken ha recomendado alejarse de las auditorías de seguridad tradicionales de una sola vez.

En cambio, la firma aboga por sistemas de seguridad basados en IA en tiempo real que monitoreen la actividad multifirma y marquen el comportamiento anormal al instante.

Según Hacken, más del 80% de las pérdidas de criptomonedas de este año se debieron a fallas en el control de acceso.

La firma insta a las plataformas a implementar una capacitación más estricta para los firmantes, hacer cumplir una automatización basada en reglas más estricta y tratar las interfaces y los firmantes como parte integral de la seguridad del sistema.

Mientras tanto, CrediX ha dicho que su objetivo es recuperar los fondos robados en un plazo de 24 a 48 horas, aunque no se han proporcionado más detalles en este momento.

0

Descargo de responsabilidad: El contenido de este artículo refleja únicamente la opinión del autor y no representa en modo alguno a la plataforma. Este artículo no se pretende servir de referencia para tomar decisiones de inversión.

PoolX: Bloquea y gana nuevos tokens.
APR de hasta 12%. Gana más airdrop bloqueando más.
¡Bloquea ahora!