据报道,专注于加密货币的新型银行 Infini 遭受了 4950 万美元的攻击,被盗资金被兑换成 DAI 并用于购买 ETH。
CertiK 于 2 月 24 日 UTC 时间凌晨 3:18 首次标记可疑活动,指出以太坊 (ETH) 上与 Infini 相关的合约存在未经授权的转账。黑客授予自己对账户“0xc49b……”的特殊访问权限,并成功提取了 4950 万美元代币 (USDC)。
此后,被盗的 4950 万 USDC 被兑换成 Dai(DAI),并用于购买 17696 ETH。Lookonchain 随后报道称,这些以太坊被转移到了一个新的钱包“0xfcc8…6e49”。
黑客攻击发生后,Infini 的联合创始人向客户保证,他们将取回资金,并声称公司有能力赔偿他们。事件的全部范围和 Infini 的恢复工作尚未在公司网站或社交媒体账户上正式公布。
“请您放心,我们一定会赔偿您的,而且我们有能力承担。”
但现在有很多事情要做,所以我不会再花时间来让你平静下来。
我会尽快取得进步。
请相信我和@Christianeth。”
@0xsexybanana,Infini 联合创始人
由于此次泄密似乎是由泄露的私钥而不是协议级漏洞引起的,因此该事件引发了有关私钥管理和智能合约安全性的质疑。
Infini neobank 于 2024 年成立,定位为传统银行业务与加密货币金融之间的纽带。Neobank 是一家纯数字金融机构,不设任何实体分支机构,通过移动应用提供银行服务。
除了传统的银行服务外,Infini 还提供稳定币交易和收益账户。根据 2 月 14 日发布的新闻稿,该平台自成立以来就广受欢迎,活跃用户月增长率达 500%。
Infini 黑客攻击是一系列备受关注的加密货币安全漏洞中的最新一起。2 月 21 日,Bybit 遭受了 14 亿美元的攻击,成为历史上最大的交易所黑客攻击之一。一名黑客操纵智能合约逻辑,盗取了 Bybit 的多重签名冷钱包。该交易所目前正在与区块链安全公司合作,试图追回被盗资产,并已发放 1.4 亿美元的赏金。