稳定币银行Infini遭遇黑客攻击:管理员权限失控致4900万美元被盗

爱情的泡沫2025-02-24
摘要
新近受欢迎的加密卡和银行服务Infini在USDC中面临4900万美元的利用 。
币币情报道:

一名黑客通过利用管理权限,从稳定币银行Infini中窃取了超过4900万美元的USDC。据分析,漏洞的根本原因可能是开发人员在交付智能合约后未移除其访问权限,导致内部权限被滥用。

此次攻击中,黑客利用管理员级别的智能合约权限,成功从Infini协议中抽走了所有流动性资金。截至目前,Infini尚未对事件作出正式回应,也未解释黑客攻击的具体性质。作为一家提供加密卡服务的公司,Infini允许用户以稳定币作为抵押进行日常支付。

Infini将其支付服务定位为“新银行”(Neobank),旨在将加密货币与传统金融相结合。在过去几周内,该平台刚刚启动了其加密卡活动,并吸引了高达500%的用户增长。此外,Infini还推出了高收益产品,进一步增加了平台上可供利用的流动性。

据知情人士透露,黑客的资金来源是Morpho Mev Capital的USDC保管库。据报道,资金被转移至一个未知钱包地址,而Morpho方面尚未发出任何警告或确认资金损失。

此次攻击引起了广泛关注,原因是黑客创建了一个新的智能合约并从中提取了所有资金。这一操作使得攻击者的钱包地址变得公开透明。然而,由于项目方未能及时撤销管理员权限,攻击者得以调用合约功能,耗尽了平台上的全部流动性。

免责声明:

1.资讯内容不构成投资建议,投资者应独立决策并自行承担风险

2.本文版权归属原作所有,仅代表作者本人观点,不代币币情的观点或立场