Stablecoin-pankki Infini koki massiivisen turvallisuusloukkauksen maanantaina, vain muutama päivä Bybit-pörssin hyökkäyksen jälkeen.
Uusi tietomurto on lisännyt huolia kryptovaluutta-alan turvallisuudesta.
Infini exploit vie 49,5 miljoonaa dollaria, liittyen sisäpiirin ylläpito-oikeuksiin
Lohkoketjun turvallisuusyritys Beosin Alertin mukaan Infini-sopimusta hyödynnettiin, mikä johti noin 49,5 miljoonan dollarin menetykseen. Hyökkääjät vaihtoivat nopeasti varastetun USDC-stablecoinin 17 696 ETH:ksi ennen varojen siirtämistä ulkoiseen lompakkoon.
“Näyttää siltä, että stablecoin-pankki Infini hakkeroitiin ja 49,5M USDC varastettiin. Hakkeri vaihtoi 49,5M USDC 49,5M DAI:ksi ja osti 17 696 ETH. 17 696 ETH siirrettiin uuteen lompakkoon,” Lookonchain vahvisti.
Hyökkääjä oli alun perin mukana Infini-projektin sopimuksen kehittämisessä. Projektin toimituksen jälkeen he kuitenkin säilyttivät salaa ylläpitäjän oikeudet. Yli 100 päivää myöhemmin hyökkääjä rahoitti osoitteensa Tornado Cash -sekoituspalvelun kautta. He lähettivät pienen ETH-siirron kaasumaksuja varten ja hyödynsivät sopimusta, tyhjentäen kaikki varat alustalta.
Tapahtuman jälkeen Infinin perustaja Christian Li sitoutui aktiivisiin tutkimuksiin. Hän myös totesi, että käyttäjien nostot pysyvät ennallaan, korostaen täyttä korvausta jopa pahimmassa tapauksessa.
“Sanoin, että olin aina valmis ensimmäiseen katastrofiin, mutta en odottanut, että joutuisin ongelmiin heti Bybitin jälkeen… Olin huolimaton siirtäessäni valtuuksia aiemmin. Se on lopulta minun vastuullani. Tämä on herättänyt hälytyksen. Likviditeetissä ei ole ongelmaa. Täysi korvaus voidaan maksaa ja varoja jäljitetään,” Christian selitti.
Christian raportoi myös, että pahantekijän tietokone paikannettiin ja ilmoitettiin poliisille. Tapaus on jälleen yksi korkean profiilin hyökkäys hajautetussa rahoituksessa (DeFi). Se on herättänyt uudelleen huolia alan turvallisuusaukkojen suhteen. Tämä tapahtui pian Bybitin tuhoisan hyökkäyksen jälkeen, joka johti 1,46 miljardin dollarin menetykseen.
Bybit näkee yli 6,7 miljardia dollaria pankkijuoksua perjantain hakkeroinnin jälkeen
Vaikka Bybitin tilannetta kiiteltiin, hakkerointi aiheutti paniikinomaisen varojen massapaon. Arkhamin tiedot osoittavat yli 6,7 miljardin dollarin ulosvirtausta.

Pääomien massiivinen liike Bybit-alustalta heijastaa kasvavia huolia pörssien turvallisuudesta aiempien romahdusten valossa.
Kehittäjä Makickal, muiden muassa, ilmaisi huolensa X (Twitter) -viestissä. Hän vertasi tilannetta taloussotaan ja kiinnitti huomiota Pohjois-Korean Lazarus-ryhmään merkittävänä suurten kryptovarkauksien tekijänä.
“Herää. Lukee Bybit-hakkeroinnista. Putoaa sängystä ja aloittaa kiireisen aamun varojen siirtämisellä ja positioiden sulkemisella. Kauhea päivä. Tämä on sota, mutta sota näyttää erilaiselta vuonna 2025… Taistelukenttä on muuttunut, maasta ja resursseista digitaaliseen varallisuuteen, mutta vahingot ovat yhtä vakavia,” kirjoitti kehittäjä.
Vaikka Bybitistä tehtiin suuria nostoja, asiantuntijat väittävät, että tilanne eroaa merkittävästi FTX:n romahduksesta.
“Suuri ero siinä, miten käsittelet tätä verrattuna FTX:ään, Mt. Goxiin ja vastaaviin. Syy, miksi sijoitin rahani Bybitiin. Ammattimainen tiimi, ei yritä erottua, ei luo vihollisia, vain tekee bisnestä,” Kryptosijoittaja Astronomer totesi.
Samoin tekoäly- ja DeFi-sijoittaja 0xJeff huomautti, että Bybitin nopea reagointi osoitti sitkeyttä. Toisin kuin FTX, jossa väärinkäytökset ja sisäinen petos johtivat sen kaatumiseen, Bybitin läpinäkyvyys ja vahva taloudellinen tuki ovat rauhoittaneet joitakin sijoittajia.
“Ei yrityksen hiljaisuutta, ei epämääräisiä PR-lausuntoja—vain suoraa vastuullisuutta. – Ihmiset kiirehtivät nostamaan omaisuutensa ➔ KAIKKI nostot käsiteltiin, juuri kuten Ben lupasi… Monet ajattelivat, että tästä tulisi FTX 2.0. Sen sijaan se on mestariluokka kriisinhallinnassa, viestinnässä ja toteutuksessa,” sijoittaja lisäsi.
Vastuuvapauslauseke
Kaikki verkkosivustollamme olevat tiedot julkaistaan vilpittömässä mielessä ja ainoastaan yleiseen tiedottamiseen. Lukijan on toimittava verkkosivustomme tietojen perusteella täysin omalla vastuullaan.
