Pada 5 Ogos 2025, protokol kewangan terdesentralisasi CrediX mendedahkan pemulihan berjaya aset kripto bernilai $4.5 juta yang telah dikuras semasa eksploitasi kontrak pintar baru-baru ini. Kejadian ini menonjolkan risiko yang tersirat pada platform DeFi terkini serta set alat yang semakin matang untuk pemulihan selepas eksploitasi.
Butiran Eksploitasi: Penyerang mengenal pasti kelemahan reentrancy dalam kontrak kolam kecairan CrediX, membolehkan pengeluaran berulang WETH (wrapped ether) dalam satu transaksi. Eksploitasi bermula pada awal pagi 4 Ogos dengan kerugian awal dianggarkan sebanyak $5 juta.
Proses Rundingan: Daripada hanya menggunakan langkah balas di rantai blok, CrediX melantik pasukan tindak balas krisis yang pakar dalam rundingan eksploitasi. Sepanjang tempoh 24 jam, pasukan ini berkomunikasi secara luar-rantai dengan penyerang melalui saluran terenkripsi, memohon pertimbangan etika dan menawarkan penyelesaian pelindung separa.
Hasil Pemulihan: Penyerang bersetuju untuk memulangkan 90 peratus daripada dana yang dicuri β sejumlah $4.5 juta β sebagai pertukaran kepada moratorium tindakan undang-undang. Aset yang dipulihkan tersebut disalurkan melalui alamat penjaga dan diagihkan semula kepada penyedia kecairan yang terjejas melalui modul pemulihan kecemasan protokol.
Implikasi Untuk Keselamatan DeFi: Rundingan berjaya ini menekankan potensi strategi pemulihan alternatif selain daripada hanya tampalan di rantai blok. Pengajaran utama termasuk:
- Pentingnya mengekalkan saluran komunikasi terbuka untuk operatif topi putih.
- Reka bentuk protokol mesti merangkumi klausa penyelamatan yang boleh dinaik taraf dan mekanisme pengeluaran kecemasan yang diluluskan tadbir urus.
- Kerjasama industri antara firma keselamatan, perunding, dan penasihat undang-undang dapat mengurangkan kerugian bersih secara nyata.
Selepas pemulihan, lembaga tadbir urus CrediX mengadakan mesyuarat bagi mempercepatkan audit dan melaksanakan pembaikan tetap pada kontrak yang cacat tersebut. Kejadian ini berfungsi sebagai kajian kes dalam pengurusan risiko proaktif dan menunjukkan nilai pragmatik pemulihan melalui rundingan dalam memelihara dana pengguna dalam ekosistem DeFi.
Komen (0)