Infini 合約遭受攻擊事件

Infini 合約受到攻擊,被盜資金超 4900 萬美元,後續發展的持續追蹤。

02-25

22:24 Infini:目前將資金存放在 Cobo Custodian Wallet 中,Earn 收益分配將暫停

ChainCatcher 消息,Infini 在 X 平台發布資金和運營的最新消息,其中披露目前將 Infini 的資金存放在 Cobo Custodian Wallet 中,Infini Card 的所有功能(轉帳、存款、取款和付款)均可全面運行。團隊正在努力確保 Infini Earn 功能的最高安全性,此過程預計需要 3-4 週,在此期間收益分配將暫停,當 Infini 收益恢復時會儘快更新信息。

02-24

22:26 Infini:已確定漏洞關鍵資訊,正在監控涉及的地址

ChainCatcher 消息,Infini 在 X 平台發文更新了黑客攻擊事件進度,披露目前已經確定了有關該漏洞的關鍵信息,並且正在監控涉及的地址。

22:15 Infini 創始人:若黑客返還資金,願提供 20% 金額作為賞金

ChainCatcher 消息,穩定幣數字銀行 Infini 創始人 Christian 在社交平台發文表示,"我知道黑客可能會監視我的推文,所以這是我的誠摯信息:我已經盡力表明這個行業中仍有善良、負責任的人。我深深後悔我的錯誤,並將努力為我的用戶做出正確的事情。我希望有辦法恢復我們失去的東西,願意提供被盜金額的 20% 作為賞金,並承諾如果資金返還,將不採取法律行動。無論怎樣,我都會繼續熱愛並支持這個行業。"

18:47 Infini:團隊正全天候調查並保護所有系統,存取款等功能均可正常使用

ChainCatcher 消息,穩定幣數字銀行 Infini 發布公告表示,"我們了解到有關影響 Infini 的安全漏洞的報告。我們對由此引起的擔憂深感抱歉,團隊目前正在全天候調查並保護所有系統。所有轉帳、存款、提款和付款均保持正常使用和工作狀態。"

18:09 ZachXBT 質疑 Circle 未能在 Infini 被攻擊事件發生後及時做出應急響應

ChainCatcher 消息,鏈上安全分析師 ZachXBT 在 X 平台發文稱,在加密支付公司 Infini 遭受攻擊事件中,被盜的 5000 萬美元 USDC 在 40 分鐘內未被完全套現。然而,作為 USDC 發行方的 Circle 公司在此期間未能及時做出應急響應,其聲稱的"全天候事件響應團隊"未能及時介入處理。

17:10 Infini 創始人:需要一定時間升級和重啟業務,將在確保資金絕對安全前提下展開

ChainCatcher 消息,据 Infini 創始人 Christian 在 X 發文稱,"被盜的 5000 萬美元裡有百分之七十屬於身邊認識的大戶朋友,目前已經一一溝通過並且由我個人承擔可能的損失和私下 settle,剩餘的資金會在下週一之前重新投入到 infini vault,一切照舊。已經準備好了資金,在這中途會響應任何提款需求,請大家放心。不好意思需要一定時間來升級和重啟業務,一切都將在確保資金絕對安全的前提下展開。"

15:33 Infini 創始人:從被盜至今,提款申請累計達 50 萬美元,已全部響應

ChainCatcher 消息,Infini 創始人 Christian 發推表示,從被盜到現在,提款申請累計 50 萬美元,已經全部響應,甚至還有不少錢包繼續存錢。目前產品一切消費和提款都照常,唯一受影響的是理財部分(因為暫停了合約也沒有繼續劃轉資金,防止二次風險),需要一定時間來提出和執行更妥善的方案。

14:15 Cyvers Alerts:Infini 遭攻擊是由於黑客秘密保留了管理權限

ChainCatcher 消息,据 Cyvers Alerts 監測,Infini 遭攻擊是由於黑客秘密保留了管理權限。黑客從 0xc49b5e5b9da66b9126c1a62e9761e6b2147de3e1 進行操作,該地址最初作為 Infini 項目的一部分開發該合約。但在項目交付後,其秘密保留了管理員權限。

13:32 Infini 創始人:目前提現正常,先拿個人資金墊付

ChainCatcher 消息,Infini 創始人 Christian 在社群中表示,目前提現正常,先拿個人資金墊付。

12:56 Infini 創始人:個人私鑰沒有洩漏,是之前轉交權限的時候有疏忽

ChainCatcher 消息,Infini 創始人 Christian 發推表示:"之前有朋友開玩笑說我這一路也太順風順水了,我說已經時刻做好了迎接第一個劫的準備,沒想到在 bybit 之後緊接出事的是自己。個人私鑰沒有洩漏,是之前轉交權限的時候有疏忽,歸根結底是自己的責任,這次敲醒了警鐘。目前流動性沒什麼問題,能夠全額賠付,正在追查資金。"

ChainCatcher 與創新者共建Web3世界