Le protocole Infiniune sorte de Banque axée sur les stablescoinsa subi une grave attaque lundi (24). L'action a abouti à un Vol de masse de 49,6 millions de dollars en USDC.
Fait intéressant, l'attaque est venue de quelqu'un qui a travaillé au sein de l'infini. Apparemment, Un ingénieur logiciel a utilisé son autorisation d'accès spécial et ses fonds volés. L'équipe de projet a ensuite identifié l'auteur du coup d'État et l'a dénoncée.
Selon une publication Lookonchain, l'envahisseur Échangé tous les fonds volés contre 49,5 millions de stablecoin dai. Enfin, le pirate acheté 17 696 eth Utilisation du DAI.


Ensuite, l'envahisseur a transféré ces ETH à Une nouvelle adresse de portefeuille, «0xfcc8… 6E49». C'est-à-dire que le pirate essaie d'utiliser plusieurs transactions pour essayer Cachez l'origine des fonds volés.
L'attaque contre Infini s'est produite trois jours après Vol de 1,5 milliard de dollars dans l'ETH de Bybitconsidéré comme la plus grande attaque de pirates dans l'histoire des crypto-monnaies. L'échange d'actifs numériques a confirmé l'attaque, n'a pas paralysé les retraits et a déclaré qu'il rembourserait tous les dégâts. Ce lundi (24 ans), le PDG a confirmé que le Exchange a réussi à remplacer les ETH volés.
Détails sur l'attaque sur la plate-forme stablecoins
En plus de Lookonchain, Peckshieldalert a également confirmé le coup contre Infini. Le profil a déclaré qu'un utilisateur a signalé Transactions suspectes impliquant des fonds volés. Selon le rapport, les transactions ont subi des mélangeurs de crypto-monnaie, tels que Tornado Cash.
«Il semble que la clé privée 0xc49b… E3E1 ait fui», a expliqué le tracker en nettoyant les eaux.
Fait intéressant, PeckShieldAlert a révélé dans un autre post X L'ingénieur impliqué dans la fuite de la clé a été identifiéet un rapport de police a été déposé.


Dans le même temps, les alertes de Cyvers ont révélé dans une autre publication X que l'envahisseur a abusé des privilèges administratifs. Selon le profil, l'attaque parti d'une adresse privée, «0xc49b5e5..e3e1». Apparemment, l'ingénieur a créé l'adresse pour servir de portefeuille interne Infini.
Cependant, le L'envahisseur a secrètement maintenu les droits de l'administrateur. Cela lui a permis d'accéder à son portefeuille et pourrait voler le dos.
Jusqu'à la clôture de cet article, Infini a indiqué que les dépôts, les retraits et les paiements continuent de fonctionner normalement. Mais les demandes de retrait sur la plate-forme stablecoins tiré à 500 000 $reflétant la panique avec l'attaque. Le protocole a déclaré avoir traité tous les retraits avec succès.
Cette même vague de pillage affecté par le recours à l'échange, qui a souffert de la plus grande course bancaire de son histoireTel que rapporté par Cryptofácil.
Ethereum: le nouveau favori du pirate
Plusieurs commerçants affirment que l'ETH a attiré une attention significative au milieu de l'augmentation des attaques de piratage. Ce n'est qu'en 2024, seulement des pirates liés au gouvernement de la Corée du Nord Ils ont volé 1,3 milliard de dollars en crypto-monnaies.
L'échange de contes de crypto-monnaie a été victime de l'attaque du groupe Lazare. Dans le cas d'Infini, L'attaque n'a aucun lien avec le groupe nord-coréen.
Dans l'attaque de Bybit, le plus grand vol de l'histoire des crypto-monnaies, Exchange a réussi à bloquer 43 millions de dollars, mais les pirates ont réussi à détourner le plus. Par coïncidence, la Corée du Nord a annoncé le Achat de 1,5 milliard de dollars d'ETH Pour vos réservations un jour après l'attaque contre l'échange.
Voir l’article original en portugais
