区块链NFT投资,BTC/USDT/CGPAY,虚拟加密货币交易行情分析平台
Bybit 才刚被骇!Infini 又遭攻击损失近 5 千万美元,官方承诺全额赔偿
百款NFT链游免费玩 | 数字货币支付图解教程 | 区块链游戏获利技巧 |
继 Bybit 上周被盗之后,加密货币产业再传骇客事故,总部位于香港的稳定币数位银行、金融支付平台 Infini 证实遭受攻击,分析师预估损失金额约 4,900 万美元。
资安机构 Cyvers 、 Blocksec 已确认 Infini 是这次攻击的受害者,并指出骇客透过智能合约漏洞成功窃取大笔资金。
骇客操控智能合约,成功窃走 4,900 万美元
根据链上数据分析,骇客锁定 Infini 的智能合约,利用已被攻陷的管理权限,将 4,900 万美元 USDC 转移到新的地址。
🔹 骇客使用 Tornado Cash 洗钱:骇客随后将资金转入混币器 Tornado Cash,接著将 USDC 兑换成以太币(ETH),进一步规避追踪。
🔹 关键漏洞来自合约管理权限:资安机构 Blocksec 表示,骇客(0xc49) 透过自行创建的智能合约(0x9A7),修改了 Infini 原有的合约设定,最终才得以发动攻击,窃取全部资金。
目前仍无法完全确认这次攻击是否来自「私钥泄漏」 或「未经授权的合约存取」,但 Cyvers 指出,这起事件显示骇客掌握了关键的管理权限,导致资金遭到恶意转移。
官方承诺全额补偿
Infini 创办人 Christian 发文澄清,这次事件并非「个人私钥外泄」所致,而是「之前转交权限的时候有疏忽」,并强调,「流动性没什么问题,能够全额赔付,正在追查资金」。
Christian 在后续的贴文中提到:
从被盗到现在,Inifini 收到的提款申请累计达 50 万美元,已经全部响应,甚至还有不少钱包继续存钱。
目前产品一切消费和提款都照常,唯一受影响的是理财部分(因为暂停了合约也没有继续划转资金,防止二次风险),需要一定时间来提出和执行更妥善的方案。
这次攻击发生的时间点,刚好紧接在 2 月 21 日 Bybit 被盗 14 亿美元事件之后,再度让加密货币市场对资安问题提高警觉。
百款NFT链游免费玩 | 数字货币支付图解教程 | 区块链游戏获利技巧 |
相关文章
热门推荐
- 为什么说 Sushi 被低估了?
- MEV 才是正义,挖矿博弈更公平、更不可操纵
- 借贷平台 Venus 遭遇大额清算,1 亿美元坏账谁来买...
- 技术解析分片的特定属性与权衡
- 复盘柏林升级前以太坊一个显而易见的状态问题
- 资管赛道投资热度高企,Figure 完成本周唯一亿级融资
- DeFi 保险协议 InsurAce 推出跨链保险 1.0 版本
- 昨日以太坊和 BSC 上借贷协议总清算量超 1.19 亿美...
- 内蒙古等多地矿场被清退,比特币系统会受影响吗?...
- 期货利差回归,期权波动率高涨
- 深度解析 NFT 借贷业务模式、平台及发展趋势
- DeFi 总锁仓价值半月内缩水近四成,借贷与交易所板...
- 短期抛售未改变比特币的基本面
- 读懂以太坊扩容巨星 Polygon
- 从非合作博弈理解 DeFi 衍生品协议 Shield 治理与...
- 以太坊波动率指数交易平台 volmex.finance 将于 6 ...
最新文章
- 川普下令成立「比特币战略储备」!「这原因」引爆...
- FTX 受灾户注意!Kraken 预告 5 月启动第二轮赔偿...
- 难怪川普要成立「储备」!美国「10 年卖掉 19.5 万...
- SBF 在狱中受访喊冤「无辜受罪」,称「我不认为自...
- 美国各州竞相推动建立「加密货币储备」,德州一马当先
- 买盘不捧场!分析师: 川普「比特币储备」利多不如...
- 阿根廷总统卷入「割韭菜」风波,检方要求冻结 1.1 ...
- 美国法院延迟 Do Kwon 听证日至 4 月 10 日,以便...
- Solana Labs 联创 Toly 反对政府管理国家加密货币...
- 富兰克林坦伯顿:Solana DeFi 生态成长碾压以太坊...
- 自 1 月以来首次「大动作」!Mt. Gox 转移超过 10 ...
- 美国「加密货币储备」细节将出炉!商务部长:比特...
- 冒充李家超发行「香港币」!假帐号破绽百出、千万...
- 川普家族 World Liberty Financial 砸 2 千万美元...
- 暴涨后暴跌是错杀?Bitwise 投资长:川普「加密货...
- 比特币回神直逼 9.2 万美元!分析师:基本面强劲,...