Ф'ючерси
Сотні безстрокових контрактів
TradFi
Золото
Одна платформа для світових активів
Опціони
Hot
Торгівля ванільними опціонами європейського зразка
Єдиний рахунок
Максимізуйте ефективність вашого капіталу
Демо торгівля
Вступ до ф'ючерсної торгівлі
Підготуйтеся до ф’ючерсної торгівлі
Ф'ючерсні події
Заробляйте, беручи участь в подіях
Демо торгівля
Використовуйте віртуальні кошти для безризикової торгівлі
Запуск
CandyDrop
Збирайте цукерки, щоб заробити аірдропи
Launchpool
Швидкий стейкінг, заробляйте нові токени
HODLer Airdrop
Утримуйте GT і отримуйте масові аірдропи безкоштовно
Pre-IPOs
Отримайте повний доступ до глобальних IPO акцій.
Alpha Поінти
Ончейн-торгівля та аірдропи
Ф'ючерсні бали
Заробляйте фʼючерсні бали та отримуйте аірдроп-винагороди
Інвестиції
Simple Earn
Заробляйте відсотки за допомогою неактивних токенів
Автоінвестування
Автоматичне інвестування на регулярній основі
Подвійні інвестиції
Прибуток від волатильності ринку
Soft Staking
Earn rewards with flexible staking
Криптопозика
0 Fees
Заставте одну криптовалюту, щоб позичити іншу
Центр кредитування
Єдиний центр кредитування
Центр багатства VIP
Преміальні плани зростання капіталу
Управління приватним капіталом
Розподіл преміальних активів
Квантовий фонд
Квантові стратегії найвищого рівня
Стейкінг
Стейкайте криптовалюту, щоб заробляти на продуктах PoS
Розумне кредитне плече
Кредитне плече без ліквідації
Випуск GUSD
Мінтинг GUSD для прибутку RWA
Грабіж Infini Labs на 50 мільйонів доларів – це «підручникова внутрішня атака», каже експерт з безпеки
Infini Labs, криптоорієнтований нео-банк, подав позов проти інженера, якого звинувачує в привласненні майже 50 мільйонів доларів з платформи.
Стабільна монета цифрового банку звинувачує Чена Шаньсюаня в утриманні “супер адміністративних” прав, оскільки смарт-контракт криптоплатформи запрацював у основній мережі. В результаті інженер вкраў приблизно 49,5 мільйона USDC (USDC) з компанії.
Infini Labs подала позов у Гонконзі через свою дочірню компанію BP SG Investment Holding Limited. Звинувачення полягає в тому, що як ведучий розробник, Чень таємно зберігав доступ ‘супер адміністратора’ і використовував цю привілегію для привласнення мільйонів доларів у криптовалюті з компанії.
Цікаво, що позов малює образ Чена як чоловіка в боргах і великого азартного гравця.
Справа стосується постачальника кредитних карток на базі криптовалюти, який зазнав збитків від експлуатації, внаслідок якої з його рахунків було виведено 49,5 мільйона доларів. Первісна реакція на втрату полягала в тому, що це була робота хакерів.
Однак позов ставить Чена в складне становище, оскільки документи, представлені в суді, просять заморозити активи обвинуваченого. Infini Labs також попросила суд змусити свого колишнього головного інженера смарт-контрактів розкрити додаткові деталі транзакцій.
У крипто-викраденні, яке сталося з Infini в лютому, кошти зникли без авторизації з багатопідписом. Чен використав свій повний доступ, щоб вкрасти, зазначає компанія в позові.
Позов проти Чена надійшов через кілька днів після того, як засновник Infini Крістіан Лі попросив “хакера” скористатися угодою про білий капелюх. Повідомлення Лі в ланцюгу також підкреслило винагороду в 20%, яку компанія запропонувала підозрюваному нападнику.
Лі також повторив, що Infini Labs не буде вживати жодних юридичних дій, якщо хакер погодиться на пропозицію білих капелюхів і поверне кошти, як було запрошено.
Витік є «підручниковим прикладом атаки зсередини»
CTO та співзасновник Trugard Джеремая О’Коннор повідомив crypto.news у заяві, що експлуатація є “підручниковим прикладом атаки зсередини” в просторі Web3. Зокрема, коли один інженер має “неконтрольовану владу” над смарт-контрактом, це створює центральну точку відмови.
Безпека в DeFi повинна спиратися не лише на довіру, сказав він. Якщо б у Infini були впроваджені децентралізовані засоби захисту, такі як багатопідписні гаманці, прозорість в ланцюгу або таймлоки для змін адміністратора, то експлуатація, ймовірно, не відбулася б. Таким чином, будь-який проект, який надає “абсолютний контроль” одній особі, “просить про неприємності.”