Компания Infini потеряла $50 млн из-за игровой зависимости инженера

Криптовалютная компания Infini столкнулась с убытками в размере $50 млн еще в феврале текущего года. Сегодня репортер Колин Ву рассказал подробности об инциденте. Организация обвиняет собственного инженера по смарт-контрактам. Он сохранил права «суперадмина» при запуске контракта в главной сети. Специалист скрыл этот факт, заявив, что доступ был передан основателем проекта или удален. Таким образом он и смог похитить денежные средства.
Оказалось, причиной мошенничества стали долги инженера по азартным играм. Чтобы покрыть свои убытки, он использовал цифровые средства компании. Инженер перевел $49,52 млн в USDC через контракт, созданный в ноябре 2024 года. Затем он обменял их на DAI и конвертировал в 17 696 ETH.
Компания Cyvers выявила его схему. Кошелек хакера получил 1 ETH через Tornado Cash для анонимности. Затем токены переместили на другой адрес. Разработчики Infini не сразу остановили функцию вывода средств. Основатель Кристиан Ли пообещал компенсировать потери.
Компания инициировала собственное расследование, и так они вычислили инженера, после чего обратились в полицию. Около 70% украденных средств принадлежали крупным инвесторам. Ли заявил, что покроет убытки лично. Остальные деньги должны вернуть в хранилище Infini.
Этот случай выявил уязвимости в управлении доступом. Эксперты советуют проверять контракты и использовать мультиподписи. Infini планирует усилить безопасность. Инцидент подрывает доверие к платформе. Данный криптовалютный сервис базируется в Гонконге. Компания основана в 2022 году. Они предлагают услуги кредитных карт, привязанных к стейблкоинам. Пользователи могут вносить USDC и зарабатывать до 10% годовых.
Платформа интегрирует стабильные монеты с традиционными платежами. Она выпускают предоплаченные дебетовые карты Visa и Mastercard. Это позволяет тратить криптовалюту в повседневной жизни.