#InfiniHacked $USDC
Trong một vụ vi phạm bảo mật nghiêm trọng vào ngày 24 tháng 2 năm 2025, Infini, một neobank tiền ổn định có trụ sở tại Hồng Kông, đã bị mất khoảng 49,5 triệu đô la USD Coin (USDC). Cuộc tấn công được dàn dựng bởi một nhà phát triển trước đây, người đã giữ quyền truy cập quản trị trái phép vào hợp đồng thông minh của Infini, cho phép chuyển tiền bất hợp pháp.
Chi tiết về Khai thác
Kẻ thủ ác, trước đây tham gia phát triển hợp đồng thông minh của Infini, đã khai thác các đặc quyền quản trị được giữ lại để rút tiền. Số tiền 49,5 triệu đô la USDC bị đánh cắp đã nhanh chóng được chuyển đổi thành 17.696 Ethereum (ETH) và được chuyển đến một địa chỉ ví mới. Việc chuyển đổi và chuyển tiền nhanh chóng này có thể là những nỗ lực nhằm che giấu dấu vết và ngăn chặn việc thu hồi tài sản.
Phản hồi của Infini
Sau đó, người sáng lập Infini, Christian Li, đã chịu toàn bộ trách nhiệm về việc giám sát trong việc chuyển giao quyền hợp đồng. Ông đảm bảo với người dùng rằng nền tảng này vẫn thanh khoản và có khả năng bồi thường đầy đủ cho tất cả các bên bị ảnh hưởng. Li tuyên bố, "Không có vấn đề gì về thanh khoản. Có thể trả toàn bộ tiền bồi thường và các khoản tiền đang được truy tìm". Ông cũng đề cập rằng máy tính của tin tặc bị tình nghi đã được xác định và báo cáo cho các cơ quan thực thi pháp luật.
Hệ quả trong toàn ngành
Vụ vi phạm này nhấn mạnh các lỗ hổng hiện có trong các nền tảng tài chính phi tập trung (DeFi), đặc biệt liên quan đến các mối đe dọa nội gián và tầm quan trọng của các biện pháp kiểm soát hành chính nghiêm ngặt. Vụ tấn công Infini, xảy ra chỉ vài ngày sau vụ tấn công lớn trị giá 1,4 tỷ đô la vào sàn giao dịch Bybit, đã làm gia tăng các cuộc thảo luận về nhu cầu áp dụng các biện pháp bảo mật mạnh mẽ và kiểm toán toàn diện trong ngành tiền điện tử.
Các biện pháp phòng ngừa và triển vọng trong tương lai
Những sự cố này nêu bật nhu cầu cấp thiết đối với ngành tiền điện tử trong việc áp dụng các khuôn khổ bảo mật nghiêm ngặt hơn. Việc triển khai xác thực đa chữ ký, tiến hành kiểm toán bảo mật thường xuyên và đảm bảo chuyển giao đúng các đặc quyền hành chính là những bước thiết yếu để bảo vệ tài sản của người dùng.
Trong một vụ vi phạm bảo mật nghiêm trọng vào ngày 24 tháng 2 năm 2025, Infini, một neobank tiền ổn định có trụ sở tại Hồng Kông, đã bị mất khoảng 49,5 triệu đô la USD Coin (USDC). Cuộc tấn công được dàn dựng bởi một nhà phát triển trước đây, người đã giữ quyền truy cập quản trị trái phép vào hợp đồng thông minh của Infini, cho phép chuyển tiền bất hợp pháp.
Chi tiết về Khai thác
Kẻ thủ ác, trước đây tham gia phát triển hợp đồng thông minh của Infini, đã khai thác các đặc quyền quản trị được giữ lại để rút tiền. Số tiền 49,5 triệu đô la USDC bị đánh cắp đã nhanh chóng được chuyển đổi thành 17.696 Ethereum (ETH) và được chuyển đến một địa chỉ ví mới. Việc chuyển đổi và chuyển tiền nhanh chóng này có thể là những nỗ lực nhằm che giấu dấu vết và ngăn chặn việc thu hồi tài sản.
Phản hồi của Infini
Sau đó, người sáng lập Infini, Christian Li, đã chịu toàn bộ trách nhiệm về việc giám sát trong việc chuyển giao quyền hợp đồng. Ông đảm bảo với người dùng rằng nền tảng này vẫn thanh khoản và có khả năng bồi thường đầy đủ cho tất cả các bên bị ảnh hưởng. Li tuyên bố, "Không có vấn đề gì về thanh khoản. Có thể trả toàn bộ tiền bồi thường và các khoản tiền đang được truy tìm". Ông cũng đề cập rằng máy tính của tin tặc bị tình nghi đã được xác định và báo cáo cho các cơ quan thực thi pháp luật.
Hệ quả trong toàn ngành
Vụ vi phạm này nhấn mạnh các lỗ hổng hiện có trong các nền tảng tài chính phi tập trung (DeFi), đặc biệt liên quan đến các mối đe dọa nội gián và tầm quan trọng của các biện pháp kiểm soát hành chính nghiêm ngặt. Vụ tấn công Infini, xảy ra chỉ vài ngày sau vụ tấn công lớn trị giá 1,4 tỷ đô la vào sàn giao dịch Bybit, đã làm gia tăng các cuộc thảo luận về nhu cầu áp dụng các biện pháp bảo mật mạnh mẽ và kiểm toán toàn diện trong ngành tiền điện tử.
Các biện pháp phòng ngừa và triển vọng trong tương lai
Những sự cố này nêu bật nhu cầu cấp thiết đối với ngành tiền điện tử trong việc áp dụng các khuôn khổ bảo mật nghiêm ngặt hơn. Việc triển khai xác thực đa chữ ký, tiến hành kiểm toán bảo mật thường xuyên và đảm bảo chuyển giao đúng các đặc quyền hành chính là những bước thiết yếu để bảo vệ tài sản của người dùng.