#InfiniHacked $USDC
في خرق أمني كبير في 24 فبراير 2025، تعرضت إنفيني، وهي بنك رقمي مستقر مقره هونغ كونغ، لخسارة تقدر بحوالي 49.5 مليون دولار أمريكي من عملة USD Coin (USDC). وقد تم تنفيذ الهجوم من قبل مطور سابق احتفظ بالوصول الإداري غير المصرح به إلى العقد الذكي لإنفيني، مما مكنه من تحويل الأموال بشكل غير قانوني.
تفاصيل الاستغلال
استغل الجاني، الذي كان سابقًا معنيًا بتطوير العقد الذكي لإنفيني، الامتيازات الإدارية المحتفظ بها لاستنزاف الأموال. تم تحويل 49.5 مليون دولار المسروقة من USDC بسرعة إلى 17,696 إيثيريوم (ETH) ونقلها إلى عنوان محفظة جديد. كان من المحتمل أن تكون هذه التحويلات السريعة محاولات لإخفاء الأثر ومنع استعادة الأصول.
استجابة إنفيني
في أعقاب ذلك، تحمل مؤسس إنفيني، كريستيان لي، المسؤولية الكاملة عن الإشراف على نقل سلطة العقد. وأكد للمستخدمين أن المنصة لا تزال سائلة وقادرة على تعويض جميع الأطراف المتضررة بالكامل. قال لي: "لا توجد مشكلة في السيولة. يمكن دفع تعويض كامل، ويتم تتبع الأموال." كما ذكر أن جهاز الكمبيوتر الذي يشتبه أنه يعود للهاكر تم تحديده والإبلاغ عنه إلى وكالات إنفاذ القانون.
الآثار على مستوى الصناعة
يبرز هذا الخرق الثغرات الموجودة في منصات التمويل اللامركزي (DeFi)، خاصة فيما يتعلق بالتهديدات الداخلية وأهمية التحكم الإداري الصارم. لقد زاد اختراق إنفيني، الذي وقع بعد أيام قليلة من اختراق ضخم بقيمة 1.4 مليار دولار لبورصة بايبت، من المناقشات حول الحاجة إلى تدابير أمان قوية وعمليات تدقيق شاملة داخل صناعة العملات المشفرة.
التدابير الوقائية وآفاق المستقبل
تسلط هذه الحوادث الضوء على الحاجة الملحة لصناعة العملات المشفرة لتبني أطر أمان أكثر صرامة. إن تنفيذ مصادقة متعددة التوقيع، وإجراء عمليات تدقيق أمنية منتظمة، وضمان نقل مناسب للامتيازات الإدارية هي خطوات أساسية لحماية أصول المستخدمين.
في خرق أمني كبير في 24 فبراير 2025، تعرضت إنفيني، وهي بنك رقمي مستقر مقره هونغ كونغ، لخسارة تقدر بحوالي 49.5 مليون دولار أمريكي من عملة USD Coin (USDC). وقد تم تنفيذ الهجوم من قبل مطور سابق احتفظ بالوصول الإداري غير المصرح به إلى العقد الذكي لإنفيني، مما مكنه من تحويل الأموال بشكل غير قانوني.
تفاصيل الاستغلال
استغل الجاني، الذي كان سابقًا معنيًا بتطوير العقد الذكي لإنفيني، الامتيازات الإدارية المحتفظ بها لاستنزاف الأموال. تم تحويل 49.5 مليون دولار المسروقة من USDC بسرعة إلى 17,696 إيثيريوم (ETH) ونقلها إلى عنوان محفظة جديد. كان من المحتمل أن تكون هذه التحويلات السريعة محاولات لإخفاء الأثر ومنع استعادة الأصول.
استجابة إنفيني
في أعقاب ذلك، تحمل مؤسس إنفيني، كريستيان لي، المسؤولية الكاملة عن الإشراف على نقل سلطة العقد. وأكد للمستخدمين أن المنصة لا تزال سائلة وقادرة على تعويض جميع الأطراف المتضررة بالكامل. قال لي: "لا توجد مشكلة في السيولة. يمكن دفع تعويض كامل، ويتم تتبع الأموال." كما ذكر أن جهاز الكمبيوتر الذي يشتبه أنه يعود للهاكر تم تحديده والإبلاغ عنه إلى وكالات إنفاذ القانون.
الآثار على مستوى الصناعة
يبرز هذا الخرق الثغرات الموجودة في منصات التمويل اللامركزي (DeFi)، خاصة فيما يتعلق بالتهديدات الداخلية وأهمية التحكم الإداري الصارم. لقد زاد اختراق إنفيني، الذي وقع بعد أيام قليلة من اختراق ضخم بقيمة 1.4 مليار دولار لبورصة بايبت، من المناقشات حول الحاجة إلى تدابير أمان قوية وعمليات تدقيق شاملة داخل صناعة العملات المشفرة.
التدابير الوقائية وآفاق المستقبل
تسلط هذه الحوادث الضوء على الحاجة الملحة لصناعة العملات المشفرة لتبني أطر أمان أكثر صرامة. إن تنفيذ مصادقة متعددة التوقيع، وإجراء عمليات تدقيق أمنية منتظمة، وضمان نقل مناسب للامتيازات الإدارية هي خطوات أساسية لحماية أصول المستخدمين.