Компания Infini, занимающаяся платежами в стейблкоинах, потеряла $50 млн в результате взлома.
По данным экспертов, к атаке мог быть причастен бывший разработчик, у которого остался доступ после завершения работы. Как сообщает Cyvers, злоумышленник участвовал в разработке контрактов для Infini и тайно сохранил доступ к управлению системой.
Хакер пополнил кошелёк для атаки через миксер Tornado Cash, отправив 1 ETH.
Затем он вывел $49,52 млн в USDC через контракт, который создал ещё в ноябре 2024 года. Чтобы избежать заморозки средств, злоумышленник сразу обменял USDC на DAI — стейблкоин без функции блокировки.
Читать на coinspot.io