#InfiniHacked $USDC

В результате значительного нарушения безопасности 24 февраля 2025 года, Infini, основанный в Гонконге нео-банк стейблкоинов, понес убытки в размере примерно 49,5 миллиона долларов в USD Coin (USDC). Атака была организована бывшим разработчиком, который сохранил несанкционированный административный доступ к смарт-контракту Infini, что позволило незаконно перевести средства.

Детали эксплуатации

Преступник, ранее участвовавший в разработке смарт-контракта Infini, использовал сохраненные административные привилегии, чтобы истощить средства. Украденные 49,5 миллиона долларов в USDC были быстро конвертированы в 17 696 Ethereum (ETH) и переведены на новый адрес кошелька. Эта быстрая конвертация и перевод, вероятно, были попытками скрыть след и предотвратить возврат активов.

Ответ Infini

В результате этого инцидента основатель Infini, Кристиан Ли, взял на себя полную ответственность за упущение при передаче контрактных полномочий. Он уверил пользователей, что платформа остается ликвидной и способной полностью компенсировать все пострадавшие стороны. Ли заявил: "С ликвидностью нет никаких проблем. Полная компенсация может быть выплачена, и средства отслеживаются." Он также упомянул, что компьютер подозреваемого хакера был идентифицирован и передан правоохранительным органам.

Последствия для всей отрасли

Это нарушение подчеркивает уязвимости, присутствующие на платформах децентрализованных финансов (DeFi), особенно в отношении внутренних угроз и критической важности строгого административного контроля. Взлом Infini, произошедший всего через несколько дней после огромного хакерского взлома биржи Bybit на 1,4 миллиарда долларов, усилил обсуждения о необходимости внедрения надежных мер безопасности и комплексных аудитов в криптоиндустрии.

Превентивные меры и будущее

Эти инциденты подчеркивают настоятельную необходимость для криптовалютной индустрии принять более строгие меры безопасности. Внедрение многофакторной аутентификации, проведение регулярных аудитов безопасности и обеспечение правильной передачи административных полномочий являются важными шагами для защиты активов пользователей.