黑 客袭击Infini!5000万美元损失官方全额赔付

Infini平台在2025年2月24日遭遇黑 客攻击,损失高达4950万美元,攻击者利用智能合约漏洞,通过特殊权限直接提走资金,官方迅速回应,承诺全额赔付用户损失,并已控制涉事工程师,慢雾安全团队分析认为,攻击者技术水平较高,事件暴露了私钥管理和权限转交的漏洞,Infini创始人表示,问题源于内部管理疏忽,但私钥未泄露,目前,平台已与安全机构合作追踪资金流向,部分被盗资产已通过Tornado Cash转移,此次事件为DeFi领域敲响警钟,提醒行业强化安全机制,Infini团队表示将优化安全架构,并实时同步事件进展。

Infini平台在2025年2月24日遭遇黑 客攻击,损失约4950万美元。这一事件暴露了智能合约和私钥管理的潜在风险,引发了行业的广泛关注。官方迅速采取行动,启动赔付程序,并承诺追查资金流向。以下是事件的详细分析。

以下是事件关键信息整理:

Infini平台遭遇黑 客攻击事件示意图

1. 事件概述

攻击者分两次盗取资金,总计49,516,662枚USDC,约合4950万美元。随后,这些资金被兑换为17,696 ETH及DAI等稳定币。

黑 客利用智能合约漏洞,通过获取账户0xc49b的特殊权限(角色“0x8e9b”),直接提走资金。慢雾安全团队分析认为,攻击者技术水平较高,可能与私钥管理疏忽或权限转交漏洞有关。

2. 官方回应

- Infini联创Christine及创始人Christian表示,平台流动性充足,最差情况下将全额赔付用户损失。目前,提现功能正常运行。

- 涉事工程师已被定位并控制,平台已报案,并与慢雾、派盾等安全机构合作追踪资金流向。

- Christian承认事件源于权限转交时的疏忽,但强调个人私钥未泄露,问题出在内部管理流程。

3. 安全警示

本次事件再次暴露了智能合约和私钥管理的潜在风险。慢雾创始人余弦指出,攻击者深谙合约操作,仅凭单一私钥即突破多层防御。

去中心化平台需强化权限分级机制,避免单点故障。用户应选择具备透明风控措施和充足偿付能力的机构。

4. 后续进展

Infini团队表示将实时同步事件处理进展,并计划优化安全架构。资金追踪显示,部分被盗资产已通过Tornado Cash转移,追回难度较大。

结语:

此次事件为DeFi领域再敲警钟,安全无小事。Infini的快速响应与赔付承诺或有助于挽回用户信任,但长效风控机制才是行业立足之本。

相关文章

  • Bybit 15亿美元被盗事件:以太坊价值如何被黑客证明?

    Bybit 15亿美元被盗事件揭示了以太坊的核心价值,区块链的不可逆性确保了稀缺性和可预测性,为数字经济提供了信任基础,这次事件证明了以太坊在金融活动中的重要性,展示了其在全球数字化经济中的不可替代作用。

    2025年03月02日
    538
  • DEXX最新进度:官方已报警并期待与黑客谈判

    DEXX用户资产在短时间内遭遇黑客攻击,引发高度关注。DEXX官方已承认问题的存在,并采取紧急措施,与安全团队合作排查安全漏洞。受损用户数量多,损失金额巨大。了解事件进展,分析潜在原因,关注官方与黑客的谈判前景。

    2024年11月21日
    1690
  • 传奇黑客Corben Leo查出KuCoin个资外泄!但白帽奖金仅5千美元

    这篇文章主要介绍了传奇黑客Corben Leo查出KuCoin个资外泄!但白帽奖金仅5千美元的相关资料,需要的朋友可以参考下

    2023年11月28日
    1695
  • 以太坊智能合约会被黑客攻击吗?

    以太坊智能合约是基于以太坊区块链平台上的编程代码,用以实行及管理数字货币交易和其它去中心化应用,虽然以太坊智能合约被设计为安全可靠,但它们依然存在被黑客攻击的风险,那么,以太坊智能合约会被黑客攻击吗?以太坊是如何避免攻击的?下面,我们一起来看看

    2023年11月20日
    340
  • Thunder Terminal为黑客攻击所致损失86.5ETH,官方声称资金安全反被嘲讽

    链上交易平台Thunder Terminal遭到黑客攻击,导致86.5个以太币的损失,Thunder官方表示,此次黑客攻击导致平台上114个钱包受影响,更多详细资讯请看下面正文

    2024年01月06日
    949
  • 币圈黑U是什么意思?如果收到黑U怎么办?

    炒币平时说的u就是指USDT名叫泰达币,是Tether企业发布的根据平稳使用价值美金的代币,黑U通常是通过非法手段获得的,黑U的持有和使用通常违反法律,那么,币圈黑U是什么意思?如果收到黑U怎么办?如何避免收到“黑U”,一起来看看详细介绍

    2023年12月05日
    562
  • Ledger遭遇黑客攻击 Tether立即冻结窃贼USDT 引发对DeFi安全的深思

    近日,知名冷钱包制造商Ledger的代码库Ledger Connect Kit遭到黑客攻击,遭窃取约48.4万美元的资金,面对这一安全危机,稳定币发行商Tether迅速回应,冻结了攻击者的地址, 更多详细资讯请看下面正文

    2024年03月13日
    1934
  • OKX DEX遭黑客攻击废弃合约管理权限,造成37万美元损失,官方承诺赔偿

    13日,OKX交易所的DEX聚合器合约管理权限被盗37万美元,这次安全事件中,共有18个曾授权该合约的地址受到影响,导致资产被非法转移,OKX表示对用户进行赔偿,下面一起来看看正文内容吧

    2024年04月14日
    1904
  • 为什么比特币至今未被黑客攻破?

    随着比特币价格的攀升,众人对其安全性的关注愈发浓厚,尽管其诱人的价值难免引发不法企图,然而比特币至今未被黑客攻破引发了更多的好奇心,通过复杂的加密技术和去中心化的结构,比特币究竟如何实现如此高的防破解能力?这背后的技术原理将在本文中被详细剖析。

    2024年11月17日
    1105
  • 详解区块链黑客松啥意思?

    区块链币种介绍文章的内容丰富多样,涵盖了许多与区块链技术和加密货币相关的主题。无论您是区块链技术的新手、投资者还是对黑客松活动感兴趣的开发者,本文将带您探索区块链币种的世界。从比特币、以太坊到瑞波币、莱特币,我们将深入了解不同币种的特点、应用场景和发展前景。除此之外,我们还将提供一些关于黑客松活动的有趣信息,希望激发您的创意和热情。随着区块链技术的不断发展,希望您能够通过阅读本文,加深对区块链币种和黑客松的理解,同时也能够在未来的区块链创新中发现新的机遇和挑战!

    2023年09月11日
    295

评论列表

联系我们

在线咨询: QQ交谈

邮件:3522365#qq.com

工作时间:周一至周五,9:30-18:30,节假日休息