穩定幣銀行 Infini 週一遭遇重大安全漏洞,僅在 Bybit 交易所被攻擊後幾天。
這次新的漏洞引發了對加密貨幣領域安全性的更多擔憂。
Infini 漏洞內部管理權限洩漏4950萬美元
根據區塊鏈安全公司 Beosin Alert 的報告,Infini 合約被利用,導致約 4950 萬美元的損失。據報導,攻擊者迅速將被盜的 USDC 穩定幣轉換為 17696 ETH,然後將資金轉移到外部錢包。
「看起來穩定幣銀行 Infini 被駭,4950 萬 USDC 被盜。駭客將 4950 萬 USDC 換成 4950 萬 DAI,並購買了 17696 ETH。這 17696 ETH 被轉移到一個新錢包。」Lookonchain 證實。
據報導,攻擊者最初參與了 Infini 項目的合約開發。然而,在交付項目後,他們秘密保留了管理權限。超過 100 天後,攻擊者通過 Tornado Cash 混幣服務為其地址提供資金。他們發送了一筆小額 ETH 交易作為燃料費,並利用合約漏洞,抽走了平台上的所有資金。
事件發生後,Infini 創始人 Christian Li 承諾積極調查。他還表示用戶提款不受影響,強調即使在最壞情況下也會全額賠償。
「我說過我總是準備好面對第一次災難,但沒想到會在 Bybit 之後遇到麻煩……我在轉移權限時疏忽了。這最終是我的責任。這已經敲響了警鐘。流動性沒有問題。可以全額賠償,資金正在追蹤中。」Christian 解釋。
Christian 還報告說,惡意行為者的電腦已被定位並報告給警方。這次事件標誌著去中心化金融 (DeFi) 中又一次高調攻擊。它重新引發了對該領域安全漏洞的擔憂。這緊隨 Bybit 的毀滅性攻擊之後,該攻擊導致14.6 億美元的損失。
幣安遭駭客攻擊後,Bybit出現67億美元擠兌
儘管 Bybit 的處理方式獲得讚譽,但這次駭客攻擊引發了恐慌性的大量資金外流。Arkham 的數據顯示,流出資金超過 67 億美元。

資金從Bybit 平台的大量流動反映了對交易所安全性的日益擔憂,尤其是在之前的崩潰事件之後。
加密開發者 Makickal 與其他人一起在 X (Twitter) 上表達了他的擔憂。他將此情況比作經濟戰,並指出北韓的 Lazarus Group 是大規模加密劫案的主要肇事者。
「醒來。讀到 Bybit 被駭。從床上摔下來,開始瘋狂地移動資金和關閉倉位。糟糕的一天。這是戰爭,但 2025 年的戰爭看起來不同……戰場已經從土地和資源轉變為數字財富,但損害同樣嚴重。」開發者寫道。
儘管 Bybit 出現大規模提款,專家們認為這與FTX 的崩潰有顯著不同。
「你們處理這件事的方式與 FTX、Mt. Gox 等有很大不同。這就是我把錢放在 Bybit 的原因。專業的團隊,不試圖出風頭,不樹敵,只是做生意。」加密投資者 Astronomer 表示。
同樣,AI 和 DeFi 投資者 0xJeff 指出 Bybit 的快速反應展現了韌性。與 FTX 不同,FTX 因管理不善和內部欺詐而倒閉,而 Bybit 的透明度和強大的財務支持讓一些投資者感到安心。
「沒有企業的沉默,沒有模糊的公關聲明——只有直接的責任。人們急於提取資產 ➔ 所有提現都如 Ben 承諾的那樣處理……許多人以為這會成為 FTX 2.0。然而,這是一堂危機管理、溝通和執行的精湛課程。」這位投資者補充道。
免責聲明
根據信託計畫(Trust Project) 條款,本篇價格預測分析文章僅供參考,不應視為金融或投資的具體建議。 BeInCrypto 致力於提供準確、公正的報告,但市場情況可能會有所變化,恕不另行通知。 在做出任何財務決定之前,請務必自行研究並諮詢專業人士。 請注意,我們的 《服務條款與細則》、 《隱私政策》 以及 《免責聲明》 已經更新。
