Необанк стейблкоинов Infini подвергся атаке на $49 миллионов: аналитики по безопасности
Краткий обзор: Infini подверглась взлому, в результате которого было потеряно около $49 миллионов, согласно данным нескольких аналитиков по безопасности. Аналитики отметили, что из смарт-контракта было выведено $49 миллионов в USDC.
Infini, гонконгский необанк и платформа для платежей на основе стейблкоинов, подвергся атаке, в результате которой было утрачено около 49 миллионов долларов.
Аналитики по безопасности из Cyvers и Blocksec подтвердили The Block, что Infini стал пострадавшей стороной.
На основе данных в блокчейне аналитики сообщили, что 49 миллионов долларов в USDC были выведены из смарт-контракта, который ранее получил средства от Infini. Украденные средства были отправлены на адрес, финансируемый Tornado Cash, инструментом конфиденциальности, часто используемым для сокрытия криптотранзакций. Злоумышленник обменял стейблкоин на эфир.
Cyvers отметил, что эксплойт произошел из-за того, что злоумышленник злоупотребил скомпрометированными административными привилегиями на контракте. Конкретный адрес контракта (0x9A7) был создан злоумышленником (0xc49) и, как утверждается, был разработан в рамках проекта Infini.
"Злоумышленник использовал этот адрес (0xc49) для изменения настроек смарт-контракта и вывел все средства," - сообщила фирма безопасности Blocksec The Block.
"Мы осведомлены о сообщениях о компрометации безопасности, затрагивающей Infini. Мы глубоко сожалеем о беспокойстве, которое это вызывает - наша команда работает круглосуточно, чтобы расследовать и обезопасить все системы в данный момент," - заявили в Infini в ответ на инцидент.
Между тем, основатель Infini Кристиан уточнил, что злоумышленник сохранил административные привилегии, и инцидент не был результатом утечки приватного ключа. Согласно переведенному посту на X, основатель заявил, что "проблем с ликвидностью нет" и что пострадавшие пользователи будут компенсированы.
Эксплойт Infini произошел вскоре после крупнейших криптоэксплойтов на сегодняшний день 21 февраля, нацеленных на Bybit, который потерял 1,4 миллиарда долларов.
Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.
Вам также может понравиться
Объявление спотовой маржи Bitget о приостановлении услуг маржинальной торговли ELX/USDT
Привилегии для новых сеточных трейдеров и двойные награды на общую сумму 150 USDT
Объявление спотовой маржи Bitget о приостановлении услуг маржинальной торговли BEAM/USDT, ZEREBRO/USDT, AVAIL/USDT, HIPPO/USDT, ORBS/USDT
CandyBomb x IRYS: торгуйте, чтобы разделить 3,525,120 IRYS
