安全分析师利用稳定币 neobank Infini 赚了 4900 万美元

Stablecoin neobank Infini exploited for $49 million: security analysts

报道来自 The Block:Infini 遭遇黑客攻击,造成约 4900 万美元的损失,多位安全分析师证实。

分析师指出,4900 万美元的 USDC 从一个智能合约中被提取。

Infini 是一家总部位于香港的稳定币新银行和支付平台,此次攻击导致约 4900 万美元的损失。

Cyvers 和 Blocksec 的安全分析师向 The Block 确认,Infini 是受影响的实体。根据链上数据,分析师表示,4900 万美元的 USDC 从一个之前接收 Infini 资金的智能合约中被抽走。被盗资金被发送到一个由 Tornado Cash 资助的地址,该隐私工具通常用于隐匿加密交易。攻击者已将该稳定币兑换成以太坊。

Cyvers 指出,此次漏洞发生是因为攻击者滥用了智能合约上被攻陷的管理权限。具体的合约地址(0x9A7)是由攻击者(0xc49)创建的,并据称是作为 Infini 项目的一部分开发的。

“攻击者使用这个地址(0xc49)更改了智能合约的设置并抽走了全部资金,”安全公司 Blocksec 告诉 The Block。

Infini 在回应此次事件时表示:“我们知道有关 Infini 安全漏洞的报告。对此造成的担忧我们深感歉意——我们的团队正在全力以赴调查并保护所有系统。”

与此同时,Infini 创始人 Christian 澄清说,攻击者保留了管理权限,此事件并非由于私钥泄露。根据翻译的 X 帖子,创始人声称“流动性没有问题”,受影响的用户将得到补偿。

Infini 的这次漏洞发生在 2 月 21 日 Bybit 遭受 14 亿美元损失的最大加密漏洞之后不久。

来源

安全事件

相关新闻
Bybit 黑客将超过一半的被盗 ETH 转移到比特币上,主要使用 ThorChain Bybit 黑客将超过一半的被盗 ETH 转移到比特币上,主要使用 ThorChain
NoOnes 首席执行官 Ray Youssef 在事件发生几周后披露了价值 800 万美元的漏洞,证实了加密侦探 ZachXBT 的调查 NoOnes 首席执行官 Ray Youssef 在事件发生几周后披露了价值 800 万美元的漏洞,证实了加密侦探 ZachXBT 的调查
去中心化借贷协议 Sonne Finance 遭遇攻击,导致约 2,000 万美元损失 去中心化借贷协议 Sonne Finance 遭遇攻击,导致约 2,000 万美元损失
用户遭受地址污染攻击损失6,900万美元 $WBTC 用户遭受地址污染攻击损失6,900万美元 $WBTC
Prisma Finance 被攻击造成1,200万美元损失 Prisma Finance 被攻击造成1,200万美元损失
最新新闻 更多 More
12小时前 Taproot Wizards 铸币厂铸造后, 量子猫 NFT 底价暴跌 54% 后.
12小时前 Interchain Labs 推出 IBC Eureka,将以太坊连接到 Cosmos 生态系统
2 天前 首只 XRP ETF 周二在美国推出;现货 ETF 仍待决
2 天前 尼日利亚对币安逃税的审判延期至 4 月 30 日,理由是“替代服务”
3 天前 在整个 NFT 陷入困境之际,Blur 的衰落推动了 OpenSea 市场份额的飙升
delate
Use TokenInsight App All Crypto Insights Are In Your Hands
Open