Infini, uma emissora de cartões de pagamentos pré-pagos que oferece juros sobre stablecoins de dólares depositadas, alertou um hacker que havia “coletado informações críticas de IP e dispositivo” após perder quase todo o valor bloqueado em suas carteiras. O atacante drenou US$ 49,5 milhões das carteiras do neobanco sediado em Hong Kong, de acordo com a Peckshield. A empresa disse apenas no domingo que atingiu US$ 50 milhões em valor total bloqueado. A exploração ocorreu apenas dias depois que a Bybit, a segunda maior bolsa de criptomoedas em volume de negociação, viu um hacker drenar sua carteira fria de ether e fugir com quase US$ 1,5 bilhão no maior exploit de cripto.
“Estamos monitorando de perto o endereço envolvido e estamos preparados para tomar medidas imediatas para congelar quaisquer fundos roubados, se necessário”, disse a Infini ao hacker em uma transação blockchain. “Em um esforço para resolver este assunto amigavelmente, estamos dispostos a oferecer 20% dos ativos roubados se você optar por devolver os fundos.” A Infini deu ao perpetrador 48 horas para “facilitar uma resolução rápida”, e a falta de resposta significa que “não terá escolha” senão continuar sua investigação em colaboração com as autoridades policiais.
Segundo a Cyvers, a exploração ocorreu depois que um desenvolvedor que ajudou a configurar seu contrato inteligente manteve direitos de administração sobre ele. Mais de três meses depois, eles alavancaram esses direitos e drenaram os fundos para uma carteira financiada através do mixer de criptomoedas Tornado Cash. O fundador do neobanco, Christian Li, se comprometeu a cobrir a perda total com seus fundos pessoais e assumiu a responsabilidade pelo incidente.
Deixe um comentário