マルチシグ

Infiniはそのエンジニアがギャンブル依存症であるか、5000万ドルを盗んだと主張しています。

ChainCatcher のメッセージによると、Wu の報道によれば、Etherscan の監視によって、Infini Team が Infini Exploiter 2: 0xfc...6e49 に対してオンチェーンメッセージを送信し、リンクの形で裁判の訴状を添付したとのこと。具体的な内容は以下の通りです:原告は Infini Labs が全額出資している香港登録会社 BP SG Investment Holding Limited の CEO Chou Christian-Long であり、第一被告は Chen Shanxuan で、常駐は広東省佛山でリモート勤務をしています。また、第二被告から第四被告までの実際の身元は一時的に確認できていません。原告は BP Singapore と共に、会社および顧客の資金を管理するためのスマートコントラクトを開発しましたが、これは第一被告が主導して作成しました。この契約は元々、資金の移動を厳格に制御するためにマルチシグネチャ(multi-signature)権限を設定していました。契約がメインネットに上线された際、第一被告は「スーパ管理者」最高権限を保持していたとされ、他のチームメンバーにはその権限を「移譲」または「削除」したと嘘をついていました。2025年2月下旬、原告は約49,516,662.977 USDCの暗号資産がマルチシグの許可なしにいくつかの未知のウォレットアドレス(第二被告から第四被告が管理するウォレット)に転送されたことを発見しました。被告または不明な身元の者がさらに資産を移転または洗浄することを懸念し、原告は裁判所に以下の申請を行いました:第一被告および関連する不明な人物の財産に対して「差止命令」を発令し、盗まれた資産の移転または処分を制限すること;被告または関連するウォレットを実際に管理している者に自己の身元を開示させること;第一被告および他の未知のウォレット保有者に対して、資産の処分を禁止する各種の強制命令を発出すること;相手方に取引および資産情報の開示を求めること;原告に「域外送達」(つまり、海外の被告に法的文書を送達すること)および代替的な方法での送達を許可すること。ある宣誓書の本文の中で、原告は次のように述べています:最近、第一被告が深刻なギャンブル習慣を持っていることを知り、これにより巨額の借金を抱えている可能性があると信じています。これが彼が事件に関与する資産を盗む原因になったと考えています。原告はまた、第一被告が「巨額の借金を抱えている可能性がある」ことを証明するために関連するメッセージの記録のスクリーンショットを提出しました。宣誓書の記述によれば、第一被告は比較的短期間で異なるルートから資金を借り入れ、さらには「地下金融」やいわゆる「ローンシャーク」と接触している疑いがあり、高額な利息や催促の電話のプレッシャーに直面しています。Exhibit "CCL-17" では、彼がチャットの中で他の人に助けを求め、「いくつかのところの利息を抱えている」と述べ、さらにお金を借りて困難を乗り越えられるか、または新しい資金源を紹介してもらうように頼んでいることが言及されています。事件が発生する少し前、第一被告は仕事のグループや同僚/友人とのプライベートな交流の中で、自身の財務状況が「非常に厳しい」と漏らし、「もしお金が調達できなければ、問題が起こる」との不安を表明していました。これらの発言は、その後の会社の暗号資産が無許可で移転されたタイミングとほぼ重なり、原告側が第一被告の「動機」を判断する根拠を強化しています:巨額の借金のプレッシャーからリスクを冒すことになったのではないかと。原告の述べたところによれば、第一被告は個人の財務やギャンブルの問題について尋ねられた際、何度も回避したり、漠然とした回答をしたりしており、自身がどれだけの借金を抱えているのか、依然としてギャンブルをしているのかについては明確に答えていません。宣誓書では、第一被告が10月末から事件発生前まで「大した問題はない」と装っていたが、彼がチャットアプリで他の人と話していた内容は明らかにこれと矛盾していることが指摘されています。

マルチシグウォレット Safe:コードベースの脆弱性や改ざんは発見されず、Safe 機能は一時停止され、検査が行われています。

ChainCatcher のメッセージ、多署名ウォレットプロトコル Safe がツイートで述べたところによると、ByBit の言によれば、Safe{Wallet} UI に表示される取引情報は正しいが、チェーン上で全ての有効な署名を持つ悪意のある取引が実行されたとのこと。Safe のこれまでの調査結果は以下の通りです:コードベースの脆弱性は発見されていない:Safe コードベースを徹底的にチェックした結果、脆弱性や改ざんの証拠は見つかりませんでした。悪意のある依存関係は発見されていない:Safe コードベースに取引フローに影響を与える悪意のある依存関係(つまり、サプライチェーン攻撃)が存在する兆候はありません。ログにはインフラへの不正アクセスは検出されていません。他の Safe アドレスは影響を受けていません。前述の通り、Safe はプラットフォームの絶対的な安全性を確保するために、Safe{Wallet} 機能を一時的に停止しました。調査では Safe{Wallet} フロントエンド自体が攻撃を受けた証拠は見つかっていませんが、徹底的な審査が行われています。
チェーンキャッチャー イノベーターとともにWeb3の世界を構築する