#InfiniHacked $USDC

Lors d'une violation de sécurité significative le 24 février 2025, Infini, une néobanque stablecoin basée à Hong Kong, a subi une perte d'environ 49,5 millions de dollars en USD Coin (USDC). L'attaque a été orchestrée par un ancien développeur qui a conservé un accès administratif non autorisé au contrat intelligent d'Infini, permettant le transfert illicite de fonds.

Détails de l'Exploitation

Le coupable, précédemment impliqué dans le développement du contrat intelligent d'Infini, a exploité les privilèges administratifs conservés pour vider les fonds. Les 49,5 millions de dollars volés en USDC ont été rapidement convertis en 17 696 Ethereum (ETH) et transférés vers une nouvelle adresse de portefeuille. Cette conversion et ce transfert rapides étaient probablement des tentatives d'obscurcir la piste et d'empêcher la récupération des actifs.

Réponse d'Infini

Dans la foulée, le fondateur d'Infini, Christian Li, a pris l'entière responsabilité de l'erreur dans le transfert de l'autorité du contrat. Il a assuré aux utilisateurs que la plateforme reste liquide et capable de compenser pleinement toutes les parties affectées. Li a déclaré : "Il n'y a pas de problème de liquidité. Une compensation complète peut être versée, et les fonds sont en cours de traçage." Il a également mentionné que l'ordinateur du hacker suspect avait été identifié et signalé aux agences d'application de la loi.

Implications pour l'Industrie

Cette violation souligne les vulnérabilités présentes dans les plateformes de finance décentralisée (DeFi), notamment en ce qui concerne les menaces internes et l'importance cruciale de contrôles administratifs stricts. Le piratage d'Infini, survenant quelques jours après un immense piratage de 1,4 milliard de dollars de l'échange Bybit, a intensifié les discussions sur la nécessité de mesures de sécurité robustes et d'audits complets au sein de l'industrie cryptographique.

Mesures Préventives et Perspectives Futures

Ces incidents soulignent le besoin pressant pour l'industrie de la cryptomonnaie d'adopter des cadres de sécurité plus rigoureux. La mise en œuvre d'une authentification à plusieurs signatures, la réalisation d'audits de sécurité réguliers et l'assurance d'un transfert approprié des privilèges administratifs sont des étapes essentielles pour protéger les actifs des utilisateurs.