【2025年最新】DeFi項目CrediX遭駭450萬美元後疑似捲款跑路,投資人血本無歸
近日,DeFi借貸平台CrediX在遭受450萬美元(約1.4億新台幣)的駭客攻擊後,團隊突然消失無蹤,引發「拉地毯」(Rug Pull)詐騙疑雲。根據區塊鏈安全公司CertiK報告,CrediX官方X帳號自8月4日起停止更新,網站也處於離線狀態。本文將深入分析事件經過、資金流向,並探討如何辨識DeFi項目的潛在風險。
又一起DeFi跑路事件?CrediX團隊人間蒸發
8月8日,CertiK發布警報指出,CrediX在損失440萬美元後,開發團隊已完全失聯。根據CoinGecko數據,CrediX代幣CXF在事件爆發後24小時內暴跌98%,流動性池幾乎被抽乾。值得注意的是,這已是2025年第三季發生的第7起重大defi安全事件。
「我們發現攻擊者利用合約漏洞提取資金後,CrediX團隊沒有採取任何補救措施,反而關閉所有溝通管道。」CertiK分析師在報告中寫道。區塊鏈數據顯示,被盜資金已通過混幣器Tornado Cash洗錢,部分轉入幣安和BTCC等交易所。
![]()
Source: CertiK Alert推特截圖
被盜資金流向何方?
鏈上分析顯示,攻擊者於8月4日通過以下步驟轉移資金:
- 利用閃電貸攻擊抽空流動性池
- 將價值320萬美元的ETH轉入Tornado Cash
- 剩餘資金分散至10個不同錢包地址
「這手法與2024年Mango Markets攻擊事件高度相似,」btcc首席分析師李明指出,「但令人懷疑的是,CrediX團隊在事前48小時曾異常地提取大量平台儲備金。」
如何識別拉地毯騙局?
根據DeFi安全專家建議,投資前應檢查以下紅旗:
| 危險信號 | 具體表現 |
|---|---|
| 匿名團隊 | CrediX核心成員僅以網路代號示人 |
| 審計缺失 | 僅有未經驗證的自我聲明審計報告 |
| 異常代幣分配 | 團隊持有40%代幣且無鎖倉期 |
加密貨幣律師陳冠宇提醒:「這類案件跨境追討難度極高,投資人應保存所有交易記錄,集體提起民事訴訟。」據統計,2025年全球DeFi詐騙損失已突破3.2億美元。
DeFi監管未來走向
事件發生後,日本金融廳(FSA)宣布將於9月推出《DeFi業務指導方針》,要求項目方滿足:
- 實名制團隊登記
- 強制智能合約審計
- 100萬美元以上的風險準備金
「監管是把雙刃劍,」前高盛區塊鏈負責人張薇薇表示,「過度管制可能扼殺創新,但現狀就像西部拓荒時期,投資人需要基本保障。」
常見問題
CrediX事件損失金額究竟多少?
根據CertiK最終統計,包含代幣暴跌在內,投資人總損失約450萬美元,其中僅有不到5%可能通過保險機制賠付。
被盜資金還能追回嗎?
由於攻擊者使用混幣服務,追回難度極高。不過部分交易所已凍結可疑帳戶,投資人可關注後續司法進展。
如何避免成為下個受害者?
建議只投資經過多重審計、團隊實名且流動性鎖定機制完善的項目,例如AAVE、Compound等老牌協議。