Bitget App
Trading lebih cerdas
Beli KriptoPasarTradingFuturesBotsEarnCopy
Neobank stablecoin Infini dieksploitasi sebesar $49 juta: analis keamanan

Neobank stablecoin Infini dieksploitasi sebesar $49 juta: analis keamanan

Lihat versi asli
The BlockThe Block2025/02/24 13:45
Oleh:By Vishal Chawla

Ringkasan Cepat Infini mengalami peretasan yang mengakibatkan kerugian sekitar $49 juta, menurut beberapa analis keamanan. Analis mencatat bahwa $49 juta dalam USDC telah dikuras dari sebuah smart contract.

Neobank stablecoin Infini dieksploitasi sebesar $49 juta: analis keamanan image 0

Infini, sebuah neobank stablecoin dan platform pembayaran yang berbasis di Hong Kong, mengalami serangan yang mengakibatkan kerugian sekitar $49 juta.

Analis keamanan di Cyvers dan Blocksec mengonfirmasi kepada The Block bahwa Infini adalah entitas yang terkena dampak.

Berdasarkan data on-chain, para analis mengatakan bahwa $49 juta dalam USDC disedot dari kontrak pintar yang sebelumnya menerima dana dari Infini. Dana yang dicuri dikirim ke alamat yang didanai oleh Tornado Cash, alat privasi yang sering digunakan untuk menyamarkan transaksi kripto. Penyerang telah menukar stablecoin tersebut menjadi ether.

Cyvers mencatat bahwa eksploitasi terjadi karena penyerang menyalahgunakan hak istimewa administratif yang dikompromikan pada kontrak tersebut. Alamat kontrak spesifik (0x9A7) dibuat oleh penyerang (0xc49) dan diduga dikembangkan sebagai bagian dari proyek Infini. 

"Penyerang menggunakan alamat ini (0xc49) untuk mengubah pengaturan kontrak pintar dan menguras seluruh dana," kata firma keamanan Blocksec kepada The Block.

"Kami menyadari laporan tentang kompromi keamanan yang mempengaruhi Infini. Kami sangat menyesal atas kekhawatiran yang ditimbulkan - tim kami bekerja sepanjang waktu untuk menyelidiki dan mengamankan semua sistem saat ini," kata Infini menanggapi insiden tersebut.

Sementara itu, pendiri Infini, Christian, menjelaskan bahwa penyerang telah mempertahankan hak istimewa administratif, dan insiden tersebut tidak disebabkan oleh kebocoran kunci pribadi. Menurut sebuah postingan yang diterjemahkan di X, pendiri mengklaim tidak ada "masalah dengan likuiditas" dan bahwa pengguna yang terkena dampak akan diberi kompensasi.

Eksploitasi Infini ini terjadi tak lama setelah eksploitasi kripto terbesar hingga saat ini pada 21 Februari, yang menargetkan Bybit, yang kehilangan $1,4 miliar.


0

Disclaimer: Konten pada artikel ini hanya merefleksikan opini penulis dan tidak mewakili platform ini dengan kapasitas apa pun. Artikel ini tidak dimaksudkan sebagai referensi untuk membuat keputusan investasi.

PoolX: Raih Token Baru
APR hingga 12%. Selalu aktif, selalu dapat airdrop.
Kunci sekarang!

Kamu mungkin juga menyukai

Aktivitas pedagang DEX Ethereum melonjak 73% bulan ini, dipimpin oleh dominasi berkelanjutan Uniswap

Meskipun terjadi peningkatan jumlah pengguna, volume DEX bulanan tetap datar di angka $15 miliar, dengan Uniswap menguasai 97% dari para pedagang—menyoroti dominasinya dan ukuran perdagangan yang relatif kecil yang mendorong peningkatan saat ini. Berikut adalah kutipan dari buletin Data dan Wawasan The Block.

The Block2025/05/21 10:17
Aktivitas pedagang DEX Ethereum melonjak 73% bulan ini, dipimpin oleh dominasi berkelanjutan Uniswap

SEC menuduh proyek kripto Unicoin, eksekutif dengan penawaran penipuan senilai $100 juta

Ringkasan Cepat SEC menuduh Unicoin karena diduga menawarkan sertifikat penipuan untuk token dan sahamnya dengan nilai yang salah saji. Unicoin mengklaim telah menjual sertifikat senilai lebih dari $3 miliar, padahal sebenarnya tidak mengumpulkan lebih dari $110 juta, kata SEC.

The Block2025/05/21 10:17
SEC menuduh proyek kripto Unicoin, eksekutif dengan penawaran penipuan senilai $100 juta

Korea Selatan mewajibkan AML dan KYC kripto yang lebih ketat untuk pencabutan larangan institusional yang akan datang

Ringkasan Cepat Korea Selatan telah mengumumkan persyaratan kenali-pelanggan tambahan untuk bursa kripto dan bank sebagai persiapan untuk melonggarkan larangan investasi kripto institusional. Organisasi nirlaba dan bursa kripto akan dapat menjual kripto mereka mulai bulan depan, menandai yang pertama bagi negara tersebut.

The Block2025/05/21 10:17
Korea Selatan mewajibkan AML dan KYC kripto yang lebih ketat untuk pencabutan larangan institusional yang akan datang

Brave menjadi peramban web besar pertama yang memperkenalkan domain onchain miliknya sendiri

Brave memperkenalkan domain ".brave" bekerja sama dengan Unstoppable Domains. Domain .brave bertujuan untuk menonjol dengan integrasi native-nya dengan peramban Brave.

The Block2025/05/21 10:17
Brave menjadi peramban web besar pertama yang memperkenalkan domain onchain miliknya sendiri