Фьючерсы
Доступ к сотням фьючерсов
TradFi
Золото
Одна платформа мировых активов
Опционы
Hot
Торги опционами Vanilla в европейском стиле
Единый счет
Увеличьте эффективность вашего капитала
Демо-торговля
Введение в торговлю фьючерсами
Подготовьтесь к торговле фьючерсами
Фьючерсные события
Получайте награды в событиях
Демо-торговля
Используйте виртуальные средства для торговли без риска
Запуск
CandyDrop
Собирайте конфеты, чтобы заработать аирдропы
Launchpool
Быстрый стейкинг, заработайте потенциальные новые токены
HODLer Airdrop
Удерживайте GT и получайте огромные аирдропы бесплатно
Pre-IPOs
Откройте полный доступ к глобальным IPO акций
Alpha Points
Торгуйте и получайте аирдропы
Фьючерсные баллы
Зарабатывайте баллы и получайте награды аирдропа
Инвестиции
Simple Earn
Зарабатывайте проценты с помощью неиспользуемых токенов
Автоинвест.
Автоинвестиции на регулярной основе.
Бивалютные инвестиции
Доход от волатильности рынка
Мягкий стейкинг
Получайте вознаграждения с помощью гибкого стейкинга
Криптозаймы
0 Fees
Заложите одну криптовалюту, чтобы занять другую
Центр кредитования
Единый центр кредитования
Кража в 50 миллионов долларов Infini Labs — это «учебный пример внутренней атаки», говорит эксперт по безопасности.
Infini Labs, крипто-ориентированный необанк, подал в суд на инженера, которого обвиняет в хищении почти 50 миллионов долларов с платформы.
Стабильноконный цифровой банк обвиняет Чена Шаньсуаня в удержании полномочий «супер администратора», поскольку смарт-контракт криптоплатформы был запущен в основной сети. В результате инженер украл примерно 49,5 миллиона долларов США в USDC (USDC) у компании.
Infini Labs подала иск в Гонконге через свою дочернюю компанию BP SG Investment Holding Limited. Обвинение заключается в том, что как ведущий разработчик, Чен тайно сохранил доступ «суперадминистратора» и использовал эту привилегию для хищения миллионов долларов в криптовалюте из компании.
Интересно, что иск рисует образ Чена как человека в долгах и крупного игрока.
Дело касается криптовалютного провайдера кредитных карт, который пострадал от эксплуатации, в результате которой из его казны было украдено 49,5 миллиона долларов. Первоначальная реакция на потерю заключалась в том, что это была работа хакеров.
Однако иск ставит Чена в трудное положение, поскольку документы, представленные в суд, требуют заморозить активы обвиняемого. Infini Labs также попросила суд обязать своего бывшего главного инженера по смарт-контрактам раскрыть дополнительные детали транзакций.
В крипто-грабежах, которые Infini потерпела в феврале, средства исчезли без авторизации с многофакторной подписью. Чен использовал свой полный доступ, чтобы украсть, отмечает компания в иске.
Иск против Чена подан через несколько дней после того, как основатель Infini Кристиан Ли попросил «хакера» воспользоваться соглашением о белой шляпе. Сообщение Ли в блокчейне также подчеркнуло вознаграждение в 20%, которое компания предложила предполагаемому нападающему.
Ли также повторил, что Infini Labs не собирается предпринимать никаких юридических действий, если хакер выполнит предложение белого шляпы и вернет средства, как было запрошено.
Эксплуатация является «учебным примером внутренней атаки»
Технический директор и соучредитель Trugard Джеремайя О’Коннор заявил в интервью crypto.news, что этот инцидент является «учебным примером внутренней атаки» в пространстве Web3. В частности, когда один инженер имеет «неконтролируемую власть» над смарт-контрактом, это создает центральную точку отказа.
Безопасность в DeFi должна основываться не только на доверии, сказал он. Если бы у Infini были реализованы децентрализованные меры безопасности, такие как мультиподписные кошельки, прозрачность в блокчейне или временные блокировки для изменений в администрировании, взлом был бы маловероятен. Таким образом, любой проект, который выделяет «абсолютный контроль» одному человеку, «просит о проблемах».