Den 5 augusti 2025 offentliggjorde det decentraliserade finansprotokollet CrediX den framgÄngsrika ÄterhÀmtningen av 4,5 miljoner dollar i kryptotillgÄngar som hade drÀnerats under en nyligen genomförd smart kontraktsattack. HÀndelsen belyste bÄde de risker som Àr förknippade med banbrytande DeFi-plattformar och de mognande verktyg som finns tillgÀngliga för ÄterhÀmtning efter attacker.
Detaljer om attacken: Angriparen identifierade en ÄterintrÀdes-sÄrbarhet i CrediX:s likviditetspoolkontrakt, vilket möjliggjorde upprepade uttag av inslagen ether (WETH) inom en enda transaktion. Exploateringen inleddes tidigt den 4 augusti och resulterade i initiala förluster uppskattade till 5 miljoner dollar.
Förhandlingsprocess: IstÀllet för att enbart tillÀmpa on-chain motÄtgÀrder engagerade CrediX ett krishanteringsteam specialiserat pÄ förhandlingar vid attacker. Under en 24-timmarsperiod kommunicerade teamet off-chain med angriparen via krypterade kanaler, appellera till etiska övervÀganden och erbjöd en delvis sÀker hamnanordning.
Ă terhĂ€mtningsresultat: Angriparen gick med pĂ„ att Ă„terlĂ€mna 90 procent av de stulna medlenâmotsvarande 4,5 miljoner dollarâi utbyte mot en moratorium pĂ„ rĂ€ttsliga Ă„tgĂ€rder. De Ă„terhĂ€mtade tillgĂ„ngarna dirigerades via en guardian-adress och omfördelades till de berörda likviditetsleverantörerna genom protokollets nödsituationmodul för Ă„terhĂ€mtning.
Implikationer för DeFi-sÀkerhet: Denna framgÄngsrika förhandling understryker potentialen i alternativa ÄterhÀmtningsstrategier bortom enbart on-chain patchar. Viktiga lÀrdomar inkluderar:
- Vikten av att upprÀtthÄlla öppna kommunikationskanaler för white-hat-operatörer.
- Protokolldesigner mÄste inkludera uppgraderingsbara rÀddningsklausuler och styrelse-godkÀnda nödborttagningsmekanismer.
- Samarbete inom branschen mellan sÀkerhetsföretag, förhandlare och juridiska rÄdgivare kan betydligt minska nettförluster.
Efter ÄterhÀmtningen sammantrÀdde CrediX:s styrgrupp för att snabba pÄ en revision och implementera en permanent lösning pÄ det bristfÀlliga kontraktet. HÀndelsen fungerar som en fallstudie i proaktiv riskhantering och visar det pragmatiska vÀrdet av förhandlade ÄterhÀmtningar för att bevara anvÀndarnas medel inom DeFi-ekosystemet.
Kommentarer (0)