Infini, компания за разплащания със стабилни монети, загуби $50 милионав резултат на атака.
Разследващите подозират, че бивш разработчик е запазил скрит администраторски достъп, за да злоупотреби със системата.
Нападателят е използвал 1 ETH от Tornado Cash, за да захрани портфейла си, преди да източи близо $50 милиона в USDC чрез предварително планиран договор. Откраднатите средства бързо са били конвертирани в DAI, а след това в над 17,000 ETH, за да се избегне замразяването на активи.
Въпреки нарушението Infini не спря тегленията. Основателят Кристиан Ли увери потребителите, че при необходимост ще им бъдат възстановени средствата. Междувременно ончейн следователя ZachXBT свърза експлойта със севернокорейската Lazarus Group, известна с предишни хакове на борси.
В момента властите работят за проследяване на откраднатите активи, но предвид сложните техники за пране на пари, използвани от нападателя, възстановяването им остава несигурно.
Инцидентът допринася за нарастващата загриженост относно пропуските в сигурността в крипто сектора, след като само няколко дни по-рано Bybit извърши рекорден пробив на стойност $1.4 милиарда.
Скорошна кибератака, насочена към профил в социалните медии на правителствен служител на Обединеното кралство, подчерта продължаващите опасения относно крипто измамите онлайн.
Бивш NFT трейдър е изправен пред потенциална присъда в затвора, след като призна, че е укрил милиони печалби чрез недекларирани продажби на дигитални активи.
Изследователи в областта на киберсигурността алармират за появата на нова и все по-усъвършенствана атака, насочена към крипто общността.
Усилията на Австралия за борба с крипто измамите се засилиха, като Комисията за ценни книжа и инвестиции (ASIC) се насочи към 95 компании, за които се твърди, че са участвали в схеми, като например „pig butchering“.