LONDON (IT BOLTWISE) – Die jüngste Sicherheitslücke im DeFi-Bereich hat das Vertrauen in die Blockchain-Technologie erneut erschüttert. Der Angriff auf das CrediX-Protokoll zeigt, wie verwundbar selbst etablierte Systeme sein können.

Die DeFi-Plattform CrediX wurde Opfer eines massiven Angriffs, bei dem Hacker 4,5 Millionen US-Dollar erbeuteten. Der Angriff erfolgte durch die Übernahme der administrativen Kontrolle über das multisignature Wallet des Projekts, was den Angreifern ermöglichte, ungesicherte Token zu erstellen und diese als Sicherheiten zu verwenden. Diese Sicherheitslücke wurde erst sechs Tage nach dem Angriff entdeckt, als die Angreifer bereits mehrere hochrangige Rollen innerhalb der Plattform übernommen hatten.
Blockchain-Sicherheitsfirmen wie SlowMist und PeckShield identifizierten, dass die Angreifer Tornado Cash zur Finanzierung ihrer Adressen nutzten, um Gelder auf das Sonic-Netzwerk zu transferieren. Dort nutzten sie die BRIDGE-Rolle, um acUSDC-Token direkt zu erstellen. Diese Tokens wurden dann als Sicherheiten verwendet, um große Summen zu leihen, was letztendlich zur Entleerung der Kreditpools von CrediX führte.
Der Angriff auf CrediX weist Parallelen zu früheren Angriffen auf, wie dem 234 Millionen US-Dollar schweren Angriff auf die WazirX-Börse im Juli 2024. Beide Vorfälle zeigen, wie Angreifer legitime Transaktionen nutzen, um Sicherheitsmaßnahmen zu umgehen. Die Sicherheitsanalyse ergab, dass die Adresse des Angreifers umfassende Privilegien innerhalb der Infrastruktur von CrediX hatte, was eine vollständige Kontrolle über die Protokolloperationen ermöglichte.
Nach dem Angriff wurden die meisten gestohlenen Gelder zurück auf das Ethereum-Mainnet transferiert, ohne dass weitere Bewegungen von den Überwachungssystemen festgestellt wurden. CrediX reagierte sofort, indem es seine Website deaktivierte, um weitere Einzahlungen zu verhindern, und forderte bestehende Nutzer auf, ihre Gelder direkt über Smart Contracts abzuheben.
Der Vorfall bei CrediX ist Teil eines besorgniserregenden Trends im Jahr 2025, in dem die Verluste durch Krypto-Hacks im Juli 142 Millionen US-Dollar erreichten. Dies stellt einen Anstieg von 27,2 % im Vergleich zu den Verlusten im Juni dar. Zu den größten Vorfällen im Juli gehörte der Verlust von 44,2 Millionen US-Dollar bei der indischen Börse CoinDCX durch Insider-Beteiligung und ein Verlust von 42 Millionen US-Dollar bei der GMX-Plattform durch Re-Entrancy-Angriffe.
Die Sicherheitslage im Krypto-Bereich verschlechtert sich weiter, da physische Angriffe auf Krypto-Besitzer zunehmen. Im Jahr 2025 wurden weltweit 32 sogenannte „Wrench Attacks“ gemeldet, bei denen Frankreich fast ein Drittel der Vorfälle verzeichnete. Diese Angriffe zielten auf Krypto-Manager und ihre Familien ab, wobei Lösegeldforderungen bis zu 7 Millionen Euro erreichten.
CrediX hat angekündigt, alle betroffenen Nutzer innerhalb von 24 bis 48 Stunden vollständig zu entschädigen, und plant, einen ausführlichen Bericht über den Vorfall zu veröffentlichen, sobald die Wiederherstellung abgeschlossen ist.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- NIEDLICHER BEGLEITER: Eilik ist der ideale Begleiter für Kinder und Erwachsene, die Haustiere, Spiele und intelligente Roboter lieben. Mit vielen Emotionen, Bewegungen und interaktiven Funktionen.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Sicherheitslücke bei CrediX: DeFi-Protokoll um Millionen erleichtert" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Sicherheitslücke bei CrediX: DeFi-Protokoll um Millionen erleichtert" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Sicherheitslücke bei CrediX: DeFi-Protokoll um Millionen erleichtert« bei Google Deutschland suchen, bei Bing oder Google News!