24 февраля 2025 года Hong Kong-банк Infini столкнулся с кибератакой, в результате которой было похищено около $49,5 миллионов в USDC. Хакер воспользовался административными привилегиями в смарт-контракте Infini. Основатель Infini обещал полную компенсацию, отметив пренебрежение при передаче полномочий. Кибератака на Infini Хакер атаковал смарт-контракт, связанный с Infini на блокчейне Ethereum, сконвертировав $49,5 миллионов в USDC в […] Сообщение Что нам известно о хакерской атаке на Infini с ущербом в 49.5 миллионов появились сначала на КриптоВики.
Хакер атаковал смарт-контракт, связанный с Infini на блокчейне Ethereum, сконвертировав $49,5 миллионов в USDC в 17 696 Ethereum.
Согласно аналитикам из CertiK, Cyvers, Blocksec и PeckShield, злоумышленник получил несанкционированный доступ, злоупотребив административными привилегиями в контракте.
После взлома хакер быстро конвертировал похищенные средства в Dai (DAI) и затем приобрел 17 696 Ethereum (ETH).
Средства были переведены на новый кошелек и разделены между несколькими адресами, с начальным финансированием отслеженным до Tornado Cash для сокрытия транзакций.
Infini выпустил официальное заявление, заявив, что все трансферы и операции остаются в нормальном режиме работы.
Основатель Infini, Christian Li, взял полную ответственность за инцидент, утверждая, что утечка не произошла из-за утечки приватного ключа, а из-за его небрежности при передаче полномочий.
Инцидент вызвал серьезные вопросы о безопасности приватных ключей, безопасности смарт-контрактов и рисках внутренних угроз в DeFi.
Банк Infini столкнулся с критическим испытанием своей устойчивости после стремительного роста активных пользователей и предоставления высокодоходных продуктов, привлекающих ликвидность.
Этот инцидент последовал за хаком биржи Bybit, который также связан с манипуляциями в смарт-контрактах. Похожесть тактик взлома привела к предположениям о возможном участии хакерской группы Lazarus.
Выявленные уязвимости подчеркивают необходимость усиления безопасности на централизованных и децентрализ
Сообщение Что нам известно о хакерской атаке на Infini с ущербом в 49.5 миллионов появились сначала на КриптоВики.