Please wait we are preparing awesome things to preview...

Credix DeFi Kasasından 2,64 Milyon Dolar Kayboldu: Gizem Çözüldü mü?

04.08.2025 22:19

Credix'in merkezi olmayan finans (DeFi) kasasından 2,64 milyon doların kaybolması, protokolün kullanıcı tabanında şok dalgaları yarattı ve DeFi ekosisteminin doğal güvenlik açıklarını gözler önüne serdi. Blockchain izleyicileri Cyvers Alerts ve SlowMist alarmı ilk çalanlar oldu ve sosyal medya platformlarında anında bir uyarı yağmuruna neden oldular. Credix'in resmi X hesabı hırsızlığı hızla doğruladı ve kullanıcılarına ekiplerinin olayı aktif olarak araştırdığını güvence altına aldı.

SlowMist'teki güvenlik uzmanlarının araştırmaları kritik bir güvenlik açığını ortaya koydu: Hırsızlıktan altı gün önce, bir saldırgan gizlice ACLManager aracılığıyla hem yönetici hem de köprü kontrolü ayrıcalıklarını ele geçirdi. Bu, sınırsız token basma ve likidite havuzlarını boşaltma yeteneği verdi. Saldırgan, sistem üzerinde geniş kontrole sahip tek bir adres olan "Köprü" rolünün sağladığı yükseltilmiş izinleri kullandı. PeckShield'in X gönderisine göre bu rol, protokolün havuzlarından varlıkları çekmek için kötüye kullanıldı.

Saldırının verimliliği nefes kesiciydi; saldırgan desteklenmeyen token'lar bastı ve çalınan 2,64 milyon doları Sonic Network'ten Ethereum blockchain'ine hızla transfer etti. Bu hızlı işlem, Tornado Cash dahil olmak üzere muhtemelen gizlilik araçlarının kullanımıyla birleşince, izleme ve kurtarma çabalarını son derece zor, hatta imkansız hale getirdi. Olay, merkezi olmayan bir sistemde bile merkezi kontrol noktalarıyla ilişkili risklerin çarpıcı bir hatırlatıcısıdır ve izinsiz erişime uğramış çoklu imza cüzdanlarının kırılganlığını vurgular.

Geçen yıl önemli bir 60 milyon dolarlık kredi hattı güvencesiyle büyük ilgi gören Credix, bu önemli güvenlik ihlalinin ardından artan düzenleyici denetimlerle karşı karşıya. Saldırganın yönetici ayrıcalıklarını elde etmesinin ve hırsızlığı gerçekleştirmesinin kolaylığı, DeFi alanında geliştirilmiş güvenlik protokolleri ve sıkı denetim prosedürlerine duyulan ihtiyacı vurguluyor. Olay, gelecekteki suistimalleri önlemek ve kullanıcı fonlarını korumak için daha güçlü güvenlik önlemlerine duyulan acil ihtiyacı vurguluyor. Saldırganın ayrıcalıklı erişimi ve gizlilik artırıcı teknolojilerin kullanımıyla kolaylaştırılan neredeyse anlık hırsızlık, DeFi platformlarının güvenliğini sağlamanın zorluklarını etkili bir şekilde ortaya koyuyor.