分散型金融(DeFi)プロトコルCrediX Financeの背後にあるチームは、プラットフォームから資金を流出させた450万ドルの不正利用の後に姿を消し、出口詐欺の広範な疑惑を引き起こしています。
8月8日のアラートで、ブロックチェーンセキュリティ企業CertiKは、CrediX Financeの公式Xアカウントが沈黙し、不正利用が最初に発生した月曜日以降、そのウェブサイトがオフラインのままであると報告しました。
同社の公式テレグラムチャネルも追加の連絡なしに消えてしまいました。
このハッキングは、攻撃者が8月4日にプロジェクトのマルチシグ・ウォレットの管理者権限を獲得し、クロスチェーンブリッジ特権を悪用して裏付けのない担保資産トークンを発行したときに劇的に展開しました。
8月5日、現在削除されたX投稿で、CrediX Financeはコミュニティに対し、プロトコルの財源からの支払いと引き換えに、2日以内に盗まれた資金を返還するよう不正利用者と交渉に成功したと安心させました。
CrediXは追加のユーザー入金を防ぐためにすぐにウェブサイトをオフラインにし、既存のユーザーにはスマートコントラクトを通じて直接資金を引き出すよう指示しました。
同社はまた、トークンエアドロップ配布を通じて失われた資金をユーザーに返済することを約束しました。
Cryptonewsとの会話で、Circuit CEOのHarry Donnellyは交渉ベースの資産回収方法を批判し、それらが頻繁に出口詐欺戦略として採用されていると指摘しました。
彼は「悪意のある行為者との交渉を期待するのではなく、資産が危険から守られるように自動化された脅威対応が標準であるべきだ」と強調しました。
約束から2日以上が経過し、同社は沈黙を保ち、すべての公式アカウントを削除し、ユーザーを救済手段やコミュニケーションなしに放置しています。
影響を受けたユーザーは、法的チャネルを通じて資金回収オプションの探索を開始しています。
Sonic Maxiが共有したStability DAO Discordの投稿によると、正式な法的報告書の準備が進行中です。
Stability DAOチームは、Sonic Labs、Euler、Beets、Trevee(旧Rings Protocol)を含む影響を受けた組織との接触を確認しました。これらの団体は、資産回収の取り組みにおいて当局と協力する計画です。
「私たちのチームは、すべての証拠を収集し、資金を追跡し、関連する法的およびサイバー犯罪ユニットと調整するために協力しています」とStability DAOチームは述べました。
DAOはコミュニティに包括的なインシデントレポートを共有し、イベントと回復ステップの詳細を説明することを約束しました。彼らはまた、法的申し立てに含まれる予定の2人のCrediXチームメンバーのKYC情報を取得したことを明らかにしました。
この組織はユーザーにCrediXのスマートコントラクトとの対話を避けるよう勧告し、来週半ばまでにMetavaultユーザーのための補償と回復戦略の計画を発表しました。
Sonic MentorBotの共同創設者であるオンチェーン分析者は、CrediXの被害者に同情を示す一方で、貸出ボールトからの非現実的に高いAPR約束への信頼を批判しました。
「Metavaultsは常にリスクがあります。不正利用者は返還する代わりにTornadoに資金を送りました」と分析者は観察しました。
マルチチェーンの利回り生成プロトコルであるTreveeも加わり、CrediXのハッキングが、取り付け騒ぎの後にCrediXに完全に露出したStabilityのmetaUSDへの160万ドルのscUSDローンを通じて間接的に運営に影響を与えたことを明らかにしました。
高いAPY(年間収益率)と有利な借入金利に惹かれた他のユーザーと同様に、Treveeは関連する87%のLTV比率のためにmetaUSDが安全だと信じていました。
チームはエクスポージャーを70万ドル以上に削減したと報告しましたが、「Credixチームはそれ以来アカウントを削除し、プロジェクトを放棄し、すべての責任を否定している」という不満を表明しました。
Treveeは不足に対処する資金回収計画を策定することを約束し、影響を受けたユーザーに迅速に更新することを約束しました。
CrediXは、新興市場向けに設計された革新的な信用スコアリングモデルを採用する貸出プロトコルとして運営され、ステーブルコイン支払いプラットフォームを利用するプロジェクトに特化していました。


