Según informó The Block: Infini sufrió un hackeo que resultó en una pérdida de aproximadamente $49 millones, según varios analistas de seguridad.
Los analistas señalaron que se drenaron $49 millones en USDC de un contrato inteligente.
Infini, un neobanco y plataforma de pagos con stablecoin con sede en Hong Kong, sufrió un ataque que resultó en una pérdida de aproximadamente $49 millones.
Los analistas de seguridad en Cyvers y Blocksec confirmaron a The Block que Infini fue la entidad afectada.
Según datos de la cadena, los analistas dijeron que se extrajeron $49 millones en USDC de un contrato inteligente que previamente había recibido fondos de Infini. Los fondos robados fueron enviados a una dirección financiada por Tornado Cash, una herramienta de privacidad utilizada a menudo para ocultar transacciones criptográficas. El atacante ha intercambiado la stablecoin por ether.
Cyvers señaló que la explotación ocurrió porque un atacante abusó de los privilegios administrativos comprometidos en el contrato. La dirección específica del contrato (0x9A7) fue creada por el atacante (0xc49) y supuestamente fue desarrollada como parte del proyecto Infini.
"El atacante utilizó esta dirección (0xc49) para cambiar la configuración del contrato inteligente y drenar todo el fondo", dijo la firma de seguridad Blocksec a The Block.
"Somos conscientes de los informes sobre una compromiso de seguridad que afecta a Infini. Lamentamos mucho la preocupación que esto causa, nuestro equipo está trabajando las 24 horas del día para investigar y asegurar todos los sistemas en este momento", dijo Infini en respuesta al incidente.
Mientras tanto, el fundador de Infini, Christian, aclaró que el atacante retuvo los privilegios administrativos y que el incidente no se produjo por una filtración de clave privada. Según una publicación traducida en X, el fundador afirmó que no había "ningún problema de liquidez" y que los usuarios afectados serían compensados.
La explotación de Infini se produce poco después de los mayores exploits de criptomonedas hasta la fecha el 21 de febrero, que tuvieron como objetivo a Bybit, el cual perdió $1.4 mil millones.

