#InfiniHacked $USDC
В результате значительного нарушения безопасности 24 февраля 2025 года, Infini, основанный в Гонконге нео-банк стейблкоинов, понес убытки в размере примерно 49,5 миллиона долларов в USD Coin (USDC). Атака была организована бывшим разработчиком, который сохранил несанкционированный административный доступ к смарт-контракту Infini, что позволило незаконно перевести средства.
Детали эксплуатации
Преступник, ранее участвовавший в разработке смарт-контракта Infini, использовал сохраненные административные привилегии, чтобы истощить средства. Украденные 49,5 миллиона долларов в USDC были быстро конвертированы в 17 696 Ethereum (ETH) и переведены на новый адрес кошелька. Эта быстрая конвертация и перевод, вероятно, были попытками скрыть след и предотвратить возврат активов.
Ответ Infini
В результате этого инцидента основатель Infini, Кристиан Ли, взял на себя полную ответственность за упущение при передаче контрактных полномочий. Он уверил пользователей, что платформа остается ликвидной и способной полностью компенсировать все пострадавшие стороны. Ли заявил: "С ликвидностью нет никаких проблем. Полная компенсация может быть выплачена, и средства отслеживаются." Он также упомянул, что компьютер подозреваемого хакера был идентифицирован и передан правоохранительным органам.
Последствия для всей отрасли
Это нарушение подчеркивает уязвимости, присутствующие на платформах децентрализованных финансов (DeFi), особенно в отношении внутренних угроз и критической важности строгого административного контроля. Взлом Infini, произошедший всего через несколько дней после огромного хакерского взлома биржи Bybit на 1,4 миллиарда долларов, усилил обсуждения о необходимости внедрения надежных мер безопасности и комплексных аудитов в криптоиндустрии.
Превентивные меры и будущее
Эти инциденты подчеркивают настоятельную необходимость для криптовалютной индустрии принять более строгие меры безопасности. Внедрение многофакторной аутентификации, проведение регулярных аудитов безопасности и обеспечение правильной передачи административных полномочий являются важными шагами для защиты активов пользователей.
В результате значительного нарушения безопасности 24 февраля 2025 года, Infini, основанный в Гонконге нео-банк стейблкоинов, понес убытки в размере примерно 49,5 миллиона долларов в USD Coin (USDC). Атака была организована бывшим разработчиком, который сохранил несанкционированный административный доступ к смарт-контракту Infini, что позволило незаконно перевести средства.
Детали эксплуатации
Преступник, ранее участвовавший в разработке смарт-контракта Infini, использовал сохраненные административные привилегии, чтобы истощить средства. Украденные 49,5 миллиона долларов в USDC были быстро конвертированы в 17 696 Ethereum (ETH) и переведены на новый адрес кошелька. Эта быстрая конвертация и перевод, вероятно, были попытками скрыть след и предотвратить возврат активов.
Ответ Infini
В результате этого инцидента основатель Infini, Кристиан Ли, взял на себя полную ответственность за упущение при передаче контрактных полномочий. Он уверил пользователей, что платформа остается ликвидной и способной полностью компенсировать все пострадавшие стороны. Ли заявил: "С ликвидностью нет никаких проблем. Полная компенсация может быть выплачена, и средства отслеживаются." Он также упомянул, что компьютер подозреваемого хакера был идентифицирован и передан правоохранительным органам.
Последствия для всей отрасли
Это нарушение подчеркивает уязвимости, присутствующие на платформах децентрализованных финансов (DeFi), особенно в отношении внутренних угроз и критической важности строгого административного контроля. Взлом Infini, произошедший всего через несколько дней после огромного хакерского взлома биржи Bybit на 1,4 миллиарда долларов, усилил обсуждения о необходимости внедрения надежных мер безопасности и комплексных аудитов в криптоиндустрии.
Превентивные меры и будущее
Эти инциденты подчеркивают настоятельную необходимость для криптовалютной индустрии принять более строгие меры безопасности. Внедрение многофакторной аутентификации, проведение регулярных аудитов безопасности и обеспечение правильной передачи административных полномочий являются важными шагами для защиты активов пользователей.