2025-03-20 23:05:57
8

安全专家称,Infini Labs 5000 万美元盗窃案是“典型的内部攻击”

安全专家称,Infini Labs 5000 万美元盗窃案是“典型的内部攻击”

专注于加密货币的新银行 Infini Labs 已对一名工程师提起诉讼,指控其从该平台挪用了近 5000 万美元。

这家稳定币数字银行指责陈山宣在加密平台的智能合约在主网上线时保留了“超级管理员”权限。结果,这位工程师从该公司窃取了约 4950 万美元的 USDC(USDC)。

Infini Labs 通过其子公司 BP SG Investment Holding Limited 在香港提起诉讼。指控称,作为首席开发人员,陈先生秘密保留了“超级管理员”访问权限,并利用这一特权从公司挪用了数百万美元的加密货币。

有趣的是,诉讼中将陈水扁描绘成一个负债累累、嗜赌成性的人。

该案件发生在加密货币信用卡提供商遭受攻击后,导致其金库中 4950 万美元被盗。对这笔损失的最初反应是,这是黑客所为。

然而,诉讼让陈陷入了困境,法庭上提交了文件,要求冻结被告的资产。Infini Labs 还要求法庭强制其前首席智能合约工程师披露更多交易细节。

在 2 月份 Infini 遭遇的加密货币盗窃案中,资金在没有多重签名授权的情况下消失了。该公司在诉讼中指出,陈利用他的完全访问权限进行盗窃。

几天前,Infini 创始人 Christian Li 要求“黑客”与该公司达成白帽协议,随后针对陈提起了诉讼。Li 的链上消息还强调了该公司向嫌疑攻击者提供的 20% 赏金。

李还重申,如果黑客遵守白帽提议并按要求退还资金,Infini Labs 将不会采取任何法律行动。

漏洞是“内部攻击的典型例子”

Trugard 首席技术官兼联合创始人 Jeremiah O’Connor 在一份声明中告诉 crypto.news,该漏洞是 Web3 领域内“内部攻击的典型例子”。具体来说,当单个工程师对智能合约拥有“不受制约的权力”时,就会产生一个中心故障点。

“这名工程师没有像承诺的那样撤销他们的超级管理员权限,而是保留了一个秘密后门,欺骗了自己的团队,并卷走了 5000 万美元,”奥康纳补充道。“如果指控属实,那么他们的动机——弥补赌博损失——就让情况更加令人担忧。当财务绝望遇到不受限制的控制时,结果几乎总是灾难性的。这再次提醒人们注意 DeFi 中中心化权威的危险。”

他说,DeFi 的安全不仅仅依赖于信任。如果 Infini 实施了去中心化的安全措施,例如多重签名钱包、链上透明度或管理员更改的时间锁,那么漏洞就不太可能出现。因此,任何将“绝对控制权”分配给一个人的项目都是“自找麻烦”。

“在 Web3 中,安全与信任无关;它与事情变糟之前的可验证、强制保护有关,”O’Connor 总结道。

声明:文章不代表币特网观点及立场,不构成本平台的投资建议,转载联系作者并注明出处:然后加上这个内页的网址: https://m.bitcoin688.com/news/52936.html
回顶部