Infini, nền tảng thanh toán và ngân hàng stablecoin có trụ sở tại Hồng Kông, đã bị tấn công, gây thiệt hại khoảng 49 triệu USD.
Các nhà phân tích bảo mật tại Cyvers và Blocksec đã xác nhận rằng Infini là thực thể bị ảnh hưởng.
Dựa trên dữ liệu on-chain, các nhà phân tích cho biết 49 triệu USDC đã bị rút khỏi một hợp đồng thông minh, trước đó đã nhận tiền từ Infini.
It seems that the stablecoin bank @0xinfini was hacked and 49.5M $USDC was stolen.
The hacker swapped 49.5M $USDC for 49.5M $DAI and bought 17,696 $ETH.
The 17,696 $ETH was transferred to a new wallet “0xfcc8…6e49”.https://t.co/AdAyB3q5LA pic.twitter.com/Rft6ZDtDWO
— Lookonchain (@lookonchain) February 24, 2025
Số tiền bị đánh cắp đã được gửi đến địa chỉ Tornado Cash, công cụ bảo mật thường được sử dụng để che giấu các giao dịch crypto. Kẻ tấn công đã swap stablecoin thành Ether.
Cyvers lưu ý rằng, vụ exploit xảy ra do kẻ tấn công đã lợi dụng các đặc quyền quản trị bị xâm phạm trên hợp đồng. Địa chỉ hợp đồng (0x9A7) do kẻ tấn công tạo ra (0xc49), được phát triển như một phần của dự án Infini.
“Kẻ tấn công đã sử dụng địa chỉ 0xc49 để thay đổi thiết lập của hợp đồng thông minh và rút hết toàn bộ tiền”, công ty bảo mật Blocksec tiết lộ.
Theo công ty, các chi tiết về cách mà hacker tiến hành vụ exploit, chẳng hạn như liệu có phải do private key (khóa riêng) bị xâm phạm hay do truy cập hợp đồng trái phép, vẫn chưa rõ ràng.
Nhà sáng lập Infini, Christian cho biết ông đã nhầm lẫn trong việc chuyển giao quyền hợp đồng, đồng thời nói thêm rằng sự cố này không phải là kết quả của việc rò rỉ khóa riêng.
Theo bài đăng trên X, nhà sáng lập tuyên bố rằng “không có vấn đề gì về thanh khoản” và những người dùng bị ảnh hưởng sẽ được bồi thường.
Vụ tấn công Infini diễn ra ngay sau sự cố exploit crypto lớn nhất trong năm nay vào ngày 21/02, nhắm vào sàn Bybit, khiến hơn 1,4 tỷ USD bị đánh cắp.
Disclaimer: Bài viết chỉ có mục đích thông tin, không phải lời khuyên đầu tư. Nhà đầu tư nên tìm hiểu kỹ trước khi ra quyết định. Chúng tôi không chịu trách nhiệm về các quyết định đầu tư của bạn.
Tham gia Telegram: https://t.me/tapchibitcoinvn
Twitter (X): https://twitter.com/tapchibtc_io
Tiktok: https://www.tiktok.com/@tapchibitcoin
Youtube: https://www.youtube.com/@tapchibitcoinvn
- Doanh nhân Ấn Độ mất 221.000 đô la trong vụ scam đầu tư crypto
- Bybit thông báo hồi phục toàn diện sau vụ hack 1,46 tỷ USD
- 4 điều có thể tác động đến thị trường tiền điện tử tuần này
Việt Cường