Infini souffre de 49 millions de dollars en exploitant en stablecoin braquage

Infini souffre de 49 millions de dollars en exploitant en stablecoin braquage

Stablecoin Bank Infini a subi une violation de sécurité qui a entraîné un vol de plus de 49 millions de dollars en USDC.

Les plates-formes de suivi en chaîne ont identifié que l'attaque se produisait en raison d'un exploiteur abusif des privilèges administratifs conservés.

Ex-développeur derrière le hack

Certik a été le premier à détecter une activité inhabituelle le 24 février, signalant des transferts de fonds non autorisés à partir d'un contrat associé à l'infini sur Ethereum.

Lookonchain a confirmé plus tard que le pirate a volé 49,5 millions USDC de la plate-forme avant de convertir le montant total en 49,5 millions de DAI, un stablecoin basé sur Ethereum. L'attaquant a ensuite utilisé le DAI converti pour acquérir 17 696 ETH, qui a ensuite été déplacé vers un portefeuille nouvellement créé 0xfcc8… 6E49.

Les alertes de Cyvers ont révélé que le mauvais acteur derrière l'incident, opérant à partir de l'adresse 0xc49b… 3E1, était un développeur qui avait initialement travaillé sur le contrat pour Infini.

Bien que le projet ait été achevé et remis, l'individu a secrètement conservé le contrôle administratif. Plus de 100 jours plus tard, ils ont financé leur portefeuille à l'aide de Tornado Cash, effectué une petite transaction ETH pour couvrir les frais de gaz, puis exploitent le système.

PeckShield Alert a fourni une explication différente, suggérant qu'une fuite de clé privée était à blâmer pour la violation de la sécurité. Cependant, le fondateur d'Infini, Christian Li, a rejeté les inquiétudes que sa clé privée ait été compromise. Admettant les oublis précédents dans le transfert de contrôle, il a pris l'entière responsabilité de la situation, le reconnaissant comme un réveil.

Pendant ce temps, une autre co-fondatrice, Christine, a assuré aux clients que la société les compenserait pour des fonds perdus, déclarant qu'Infini avait suffisamment de ressources pour couvrir les pertes.

Fondée en 2024, la Neobank numérique uniquement relie les banques traditionnelles et le financement des crypto-monnaies. Il propose des transactions de stablecoin, des comptes générateurs de rendements et d'autres services bancaires via sa plate-forme mobile.

Un problème plus large

Le hack Infini est le dernier d'une série de violations de haut niveau affectant le secteur de la cryptographie. Quelques jours plus tôt, le 21 février, Crypto Exchange Bybit a été ciblé dans un exploit de 1,5 milliard de dollars, marquant les plus grands vols de l'histoire de l'industrie.

Le PDG Ben Zhou a confirmé que l'attaque avait entraîné la perte de la plupart des avoirs de Bybit et d'ETH. La brèche a vu plus de 400 000 éther quittera le portefeuille de l'échange avant d'être rapidement échangée, convertissant la méthamphétamine et les jetons steth en ETH.

L'échange a travaillé avec des sociétés de sécurité blockchain pour récupérer les actifs volés, lançant une prime de 140 millions de dollars pour inciter l'assistance. L'enquêteur de la blockchain Zachxbt a depuis identifié le groupe de pirates nord-coréen Lazarus comme l'attaquant probable derrière l'incident

Offre spéciale (parrainé)

Binance GRATUIT 600 $ (Cryptopotato Exclusive): Utilisez ce lien pour enregistrer un nouveau compte et recevoir une offre de bienvenue exclusive de 600 $ sur Binance (tous les détails).

Offre limitée pour les lecteurs de cryptopotates chez Bybit: Utilisez ce lien pour enregistrer et ouvrir une position gratuite de 500 $ sur n'importe quelle pièce!

Voir l’article original en anglais